首页
学习
活动
专区
工具
TVP
发布

ThoughtWorks

专栏成员
914
文章
780527
阅读量
116
订阅数
密码安全与会话安全
对于登录大家并不陌生,访问系统几乎都需要登录。因为系统也不知道是谁在访问,所以需要你告诉系统你是谁,还需要证明你真的是你,如何证明?给系统展示你的密码,因为密码只有你才拥有,你有这个密码,你就能证明你真的是你,这就是一个登录。
ThoughtWorks
2021-09-15
1.3K0
一个黑客的自白书
我将坦白当我准备入侵一个目标时,我是如何收集信息并入侵的。最重要的是,我会给你们一些有用的忠告。
ThoughtWorks
2019-12-26
1.4K0
不就是个短信登录API嘛,有这么复杂吗?
早上开完站会,小李领了张新卡,要对登录功能做升级改造,在原来只支持用户名密码登录模式的基础上,新增手机号和短信验证码登录。
ThoughtWorks
2019-05-10
1.4K0
SegmentFault 2015 黑客马拉松,传递黑客的力量
2015 年 10 月 24 - 25 日,由 SegmentFault 主办的黑客马拉松编程比赛将同时在北京、杭州、深圳、武汉和济南举办,知名投资机构合伙人将担任此次黑客马拉松的嘉宾及顾问。来自ThoughtWorks北京&武汉办公室的几名ThoughtWorker将参加此次大赛。 黑客马拉松从哪里来 黑客马拉松(hackathon)最初诞生于1999年,由黑客(hack)和马拉松(marathon)两个单词合并而成,是 OpenBSD 和 Sun 的团队成员同时想到并开始使用起来。自诞生起,黑客马拉松一
ThoughtWorks
2018-04-20
9630
再看API设计——从黑客的角度 | TW洞见
今日洞见 文章作者、部分图片来自ThoughtWorks:贺思聪。 本文所有内容,包括文字、图片和音视频资料,版权均属ThoughtWorks公司所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发布/发表。已经本网协议授权的媒体、网站,在使用时必须注明"内容来源:ThoughtWorks洞见",并指定原文链接,违者本网将依法追究责任。 互联网的高速发展以及多终端设备的广泛使用使得前后端分离架构变成了必须,越来越多的网络应用暴露出API以便于前端的使用,RESTFul API的设
ThoughtWorks
2018-04-17
7270
应用敏感信息的6个配置原则|洞见
无论是微服务还是单体应用,往往都会用到很多配置信息。在众多的配置信息中,有一类非常敏感,例如数据库账号密码、API Key、Service Account等。由于其特殊性,这些配置信息一旦泄露出去就很
ThoughtWorks
2018-04-17
8860
第三方组件安全剖析 | 洞见
Apache Struts2再曝高危漏洞 前段时间,Apache Struts2又接连曝出了两个高危远程代码执行(Remoce Code Execution,下文简称RCE)漏洞(CVE-2017-5638)。为什么要说“又”呢?那是因为这早就不是Apache Struts2第一次曝出这类漏洞了。 你应该还有印象,早几年前Apache Struts2披露了一系列RCE漏洞,而且他们家在披露RCE漏洞的同时还附带了证明漏洞存在的POC(Proof Of Concept)脚本。在那次事件中,由于POC包含的信息
ThoughtWorks
2018-04-17
9350
没有更多了
社区活动
【纪录片】中国数据库前世今生
穿越半个世纪,探寻中国数据库50年的发展历程
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档