首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

第十一期 | 你抢不到的优惠券

比如天猫聚焦高质量发展,构建“低碳11”,首次设立绿色会场,发放1亿元绿色购物券;关注银发群体,上线淘宝长辈版,设置首个长辈会场;京东则设立了首个“不熬夜”的11,提升消费者体验;升级多种价格保护政策及放心换服务...终端风险环境监测针对批量注册类的作弊软件,客户端可集成安全SDK,使其定期对App的运行环境进行检测,对于存在代码注入、hook、模拟器、云手机、root、越狱等风险能够做到有效监控和拦截。...通过对通讯链路的加密,可防止终端安全检测模块的数据被篡改和冒用。业务安全策略防控针对批量注册行为的风险特征,可将电商注册场景的请求接入业务安全风控系统。...识别客户端(或浏览器)的设备指纹是否合法,是否存在注入、hook、模拟器等风险。通常批量作弊软件大多都存在以上风险特征。2)行为检测。基于设备行为进行策略布控。...考虑对接手机号风险评分、IP风险库、代理邮箱检测等数据服务,对于风险进行有效识别和拦截。5)算法模型。

12K30

【一周要闻】快手电商掀起“供给侧改革”; B站公布10月处理31万违规账号;淘宝直播12推商家自播特别版

物联盟”升级为“快分销”,快手电商掀起“供给侧改革 禁令解除!...Meta(FB.US)允许加密货币公司投放广告播 淘宝直播12推商家自播特别版,降低参与门槛 【新奇特】 字节跳动旗下火山引擎发布全系云产品 【新数据】 B站公布10月社区治理数据,处理31万违规账号...(图片来自网络) 自“大搞品牌”、“大搞服务商”、“大搞信任电商”战略发布后,11月30日,快手电商物联盟召开升级发布会,宣布物联盟升级为快分销。...id=1718000138320868765&wfr=spider&for=pc) 12月1日 淘宝直播12推商家自播特别版 降低参与门槛 双十二即将来临,为了助力商家在2021年的最后一次自播冲刺,...淘宝直播超级播再出新招,推出12「全民皆播」商家自播特别版。

6.2K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    电商,抖音蓄谋已久

    2018年12电商节,抖音为天猫带货引流。此后,抖音又和多家电商企业合作,扩大其在电商领域的影响力。2020年突发的疫情,又给了抖音新的发展机会。 受疫情影响,电商直播成了2020年的大风口。...蓄谋已久 2018年3月,抖音开始为有百万级粉丝的账号提供购物渠道,在商品购物车功能加入淘宝页面跳转链接;同年12月,抖音为天猫12电商节带货引流,促成交易多达120万单。...2019年4月,抖音上线了“小米商城”、“京东物街”等电商小程序,进一步扩大了抖音在电商领域的业务。 从抖音在电商业务的多次布局,不难看出抖音对电商这块蛋糕的垂涎。...这两家平台,无论是哪家,其供应链都十分成熟。 但抖音在电商行业的供应链存在缺口,只能为其他电商企业导流,无法触及商品销售、配送环节的红利。因此,对于电商新人抖音而言,如何建立完善的供应链就成了关键。...力推“小店”,抖音意在破局 据抖音官方介绍,抖音小店可使用头条、抖音、火山账号注册登录,提交申请资料后就可入驻小店。入驻成功后,商家可通过广告、视频的方式在抖音平台引流。

    1.9K20

    2022社交平台设备风险安卓占三成,iOS 仅占一成

    早在2018年8月,央视《焦点访谈》就曾报道电商平台的部分商家为追求销量,将资金用于刷单引流,提升搜索热度排名,存在电商刷单利益输送等问题;2019年12月,一则有关“央视揭带货圈黑幕”的话题冲上微博热搜...2022年十一期间,顶象防御云业务安全情报中心监测到,某社交媒体平台遭遇持续性的恶意爬虫攻击,用户信息和原创内容被批量盗走,经分类梳理和初步加工后,被黑灰产转售给竞争对手或直接用于恶意营销。...3)批量养号黑灰产每日通过自动化工具对已注册的大量账号批量进行打卡签到、完成每日任务等,使账号可继续获得成长积分,提升账号等级,从而提升账号的权限,并为后期成品账号出售做准备。...因此,可定期对平台、App的运行环境进行检测,对App、客户端进行安全加固,对通讯链路的加密,保障端到端全链路的安全。其次,部署基于顶象防御云、风控引擎和智能模型平台,构建多维度防御体系。...针对批量注册类的作弊软件,客户端可集成安全SDK,使其定期对App的运行环境进行检测,对于存在代码注入、hook、模拟器、云手机、root、越狱等风险能够做到有效监控和拦截。

    73040

    网站漏洞渗透测试复检分析结果

    渗透测试 一、知彼 攻击者也是讲成本的,因此防守方最好的策略是:做的比其他防守方一点点即可。...一点的含义:不在低级问题上犯错(弱密码、互联网应用远程RCE、管理后台暴露、重要服务器未打补丁等)。...在用的,搞清楚功能,双流(数据流和运维流)谁用,有没有风险,能否一键处置。...因为我们总是忘记了这些最大的风险源。...私有协议开发的应用程序,源码要保护好,有经验攻击团队带代码审计技能成员,通过源码审计发现应用0day 3.6 容易出问题的点 互联网应用框架RCE 应用和中间件管理后台暴露 V**:未启用因素,或存在未启用因素的部分用户

    1.1K30

    网站漏洞渗透测试复检项目分析结果

    渗透测试 一、知彼 攻击者也是讲成本的,因此防守方最好的策略是:做的比其他防守方一点点即可。一点的含义:不在低级问题上犯错(弱密码、互联网应用远程RCE、管理后台暴露、重要服务器未打补丁等)。...在用的,搞清楚功能,双流(数据流和运维流)谁用,有没有风险,能否一键处置。...(优先使用网络访问控制、其次使用系统层限制、搭配使用应用层限制) 3.2 AD防护 准备阶段 2.加固阶段 对抗权限提升:对域账号进行权限DACL梳理,加固高权限账号 检测高权限账号可以用bloodhound...因为我们总是忘记了这些最大的风险源。...私有协议开发的应用程序,源码要保护好,有经验攻击团队带代码审计技能成员,通过源码审计发现应用0day 3.6 容易出问题的点 互联网应用框架RCE 应用和中间件管理后台暴露 V**:未启用因素,或存在未启用因素的部分用户

    94710

    网站漏洞渗透测试项目复检分析

    渗透测试 一、知彼 攻击者也是讲成本的,因此防守方最好的策略是:做的比其他防守方一点点即可。一点的含义:不在低级问题上犯错(弱密码、互联网应用远程RCE、管理后台暴露、重要服务器未打补丁等)。...在用的,搞清楚功能,双流(数据流和运维流)谁用,有没有风险,能否一键处置。...(优先使用网络访问控制、其次使用系统层限制、搭配使用应用层限制) 3.2 AD防护 准备阶段 2.加固阶段 对抗权限提升:对域账号进行权限DACL梳理,加固高权限账号 检测高权限账号可以用bloodhound...因为我们总是忘记了这些最大的风险源。...私有协议开发的应用程序,源码要保护好,有经验攻击团队带代码审计技能成员,通过源码审计发现应用0day 3.6 容易出问题的点 互联网应用框架RCE 应用和中间件管理后台暴露 V**:未启用因素,或存在未启用因素的部分用户

    2.3K10

    年度AI跳槽指南 | CV公司哪家强?人生巅峰怎么上?(真题第二弹)

    (以及,你知道哪家妹纸最多吗?) 表急,量子位这就给大家送上特别策划的“跳槽指南”系列真题第二弹。帮你检查自身CV技能如何,也帮你挑选更爱哪家公司。 下面,答题开始。...2017年COCO比赛中哪家公司力压劲敌,拿了最多冠军?...A.旷视 C.依图 B.商汤 D.云从 点击空白处查看答案 答案:A.旷视 2017年MS COCO四项重量级比赛物体检测、物体分隔、人体关键点检测和背景语义检测中,旷视科技夺得了物体检测和人体关键点检测冠军...2011年带头发起的“视觉与学习青年学者研讨会”,VALSE,是CV圈内公认的规格高、口碑的学术活动。 点击空白处查看答案 赵京雷,阅面科技CEO。...论文地址: https://arxiv.org/abs/1608.06993 03 没有摄像头,如何拍出背景虚化的人像?

    9.2K50

    AD域不靠谱了吗;LDAP验证如何保证应用安全 | FB甲方群话题讨论

    但随着企业发展的过程中,部分企业因为在一开始没有规划,AD域慢慢出现了安全隐患。...多业务系统共用账号问题使用的有LDAP、UMS、AD域控,挺杂的,普遍存在风险,没想到这块怎么解决? A23: AD 有两个作用。一个就是对PC管控,这块目前完全可以用桌面管理来覆盖所有场景。...A26: 确实是没找到的办法,其实最主要的就是用户的开机账号密码管控这块,其他的软件安装、推送,第三方桌面软件可以管理。组策略管理,也可以写脚本跑。...A3: 从风险的角度,中高危的漏洞评估影响和复现验证后,通知给业务(这是先做好通知),以及看能不能WAF给防一下。从业务连续性的角度,做好备份和快照恢复。...Q:现在网站登录的因子怎么认定的?APP端短信登录可以校验IEMI号等信息,可以算因子, 但是PC端 感觉就是一个短信码校验,这种要短信登录怎么做因子? A1: 密码+短信。

    41410

    MacOS风险排查怎么做;春节安全值守怎么安排 | FB甲方群话题讨论

    注:上期精彩内容请点击:密码的安全管理;OA登录锁定策略及特权账号管理方案 本期话题抢先看 1.针对终端安全风险专项排查,应该如何排查,如何发现终端安全的风险敞口,如数据泄露等问题?...有没有的思路或者应急预案? 话题一 针对终端安全风险专项排查,应该如何排查,如何发现终端安全的风险敞口,如数据泄露等问题? A1: 终端没有安全管理软件吗?...A19: 这算啥,我们之前采购哪家的app检测设备,然后在流量端看到上面有反向代理流量,还以为被黑了,结果设备原厂说那是他们装的。我们当时部署在测试网段,测试网段是可以外联的。...A4: Mac没有默认杀毒和检测,算不算就是特有风险了?Win还有个Defender。关于外发那些,其实都有产品能实现管控。...A5: 还有一块,就是Mac权限没有特别的办法回收,Win还能有域管理员,员工没办法自己安装软件和调设置。Mac自己都是管理员,啥都能改和下载使用,有使用未经授权的软件,甚至盗版软件的风险

    1.2K30

    实施零信任的困难和挑战;安全顶层设计思路探讨 | FB甲方群话题讨论

    A12: 访问控制进一步精细化,限制生产应用的访问权限。或者终端All in one,实现多个数据采集和风险自动处置。...A18: 其实最难的是推动,目前因为历史原因太多的弱口令,SSO也只有口令登录,计划先OTP因素,再逐步结合SDP,内部一顿沟通,推行困难很大。大家都喜欢简单的方式,特别是传统行业。...A12: 这块很大,很杂,理解的范畴也不太一样。 A13: 是的,每一块很大,不过做顶层设计,就不会太细致,但是会大致要求规范,给出建设路径。...A19: 可以量化,量化指标主要就是SDLC发现的漏洞及检测风险。 A20: 目的也是为了抵御风险,在做之前,并不知道能发现多少漏洞和风险。...可通过SDLC对漏洞及检测风险指标进行量化。 本期话题讨论到此结束啦~此外,FreeBuf甲方社群每周开展不同的话题讨论,快来扫码加入我们吧!

    1.3K10

    基于用户画像大数据的电商防刷架构

    2)大幅度降低异常账号的优惠力度。 腾讯内部防刷架构 一.腾讯内部防刷的架构图 [image.jpg] 二.模块详细介绍 1.风险学习引擎 风险学习引擎:效率问题。...风险学习引擎:采用了黑/白分类器风险判定机制。之所以采用黑/白分类器的原因就在于减少对正常用户的误伤。 例如,某个IP是恶意的IP,那么该IP上可能会有一些正常的用户,比如大网关IP。...总的来讲我们采用了矩阵式的逻辑框架,最开始的黑分类器我们也是一把抓,随意的建立一个个针对黑产的检测规则、模型。...而我们这里每一个弱分类器都只能解决一种帐号类型的安全风险判断,集中起来才能解决所有账户的风险检测。...以上代理IP检测的方法几乎都是公开的,但是盲目去扫描全网的IP,被拦截不说,效率也是一个很大的问题。

    30.2K81

    大数据“撑起”线上消费金融

    据他介绍,针对11当天,天猫分期购推出了“11期0手续费”的分期服务。也就是说,当天的账单可以用一年时间慢慢还,且没有任何手续费。...具体哪家最优惠,赊账金额、还款利息、还款期限等,都成为比拼的筹码。   ...从分期费率差异看,天猫分期购分为3期、6期和9期3个档次,分别对应费率为0、4.5%和6%;京东白条30天内免息,共分3期、6期、12期和24期,手续费分别约为1.5%、3%、6%和12%。...而在11当天,天猫的“11期0手续费”则以明显优势胜出。   从赊购金额看,京东白条的最高信用额度为1.5万元。而天猫分期购并没有明确的限额。   ...京东金融相关负责人介绍,京东白条通过对消费、金融的大数据深入分析,对用户的消费记录、配送信息、退货信息、购物评价等数据进行风险评级,寻找到符合风控标准的用户。

    3.6K120

    你买不到的酒,黄牛都有

    某白酒品牌的"黑市成交价"又叒叕涨了。 几个月前还能用2000块钱拿下的一瓶酒,如今已经涨破了2400元大关。...为了规避电商的风控,肉牛必须使用自己的真实账号手动下单,并在抢购成功后立即向平台“报单”,填写订单详情、领佣金账号等信息,交由牛头审核。后续也可以通过“查单”,随时追踪佣金的支付进度。 ? ?...首先,肉牛没有稳定的经销渠道和资源,很难在短时间内找到合适的买家,而酒水的价格波动较大,一味囤在手中有赔本的风险。 其次,假货横行的年代,非业内老手,很容易遭到买家的质疑。...订单信息有暗号,快递帮忙少不了 抢到货可不是就一劳永逸了,在物流运输的环节也存在着很大的风险。 简单说,牛头不仅要在上游躲开商家的审查,也要避免订单配送的过程中出现意外。...03 安全防护哪家强 认准腾讯防水墙 高档白酒被恶意囤积,不仅普通消费者的权益遭到了极大损伤,也对品牌商的信誉造成了严重的负面影响。

    74720

    90%以上移动设备存安全隐患,移动时代如何让数据不再“裸奔”?丨科技云·视角

    值得注意的是,这次攻击绕开了Reddit通过短信实现的因子认证(Two-Factor Authentication)系统,这也给仍在使用短信来部署因子认证的互联网服务敲响了警钟。...其实,全球普遍采用的因子认证系统非常脆弱,黑客先使用伪基站获取用户手机号,再通过网上泄露的数据库,根据手机号码反查用户的姓名、身份证号、银行账号等信息。...通过短信验证码登录账号后,黑客可以获取用户的快递地址、消费记录、通讯录等隐私信息,还可以通过“撞库”、“拖库”等方式,就像拼图一样集齐用户的姓名、身份证、银行卡号等信息。...根据检测发现,94.1%的安卓设备受到中危级别漏洞的危害,95.4%的安卓设备存在高危漏洞,90.6%的安卓设备受到严重级别的漏洞影响。由此可见,我国移动端的安全威胁仍然不容小觑。...以内容检测举例,移动安全大数据平台通过计算机视觉技术与半人工审核的运用,实现了对于移动应用内容的有效监管。

    74420

    pt-slave-repair自动修复MySQL主从同步数据

    2)减少人为错误:手动修复同步错误可能存在人为错误的风险,例如配置错误或操作失误。自动修复工具可以提供一致性和准确性的修复策略,减少了人为错误的可能性。...总的来说,自动修复主从同步数据工具能够提高效率、降低风险、实时监控和响应、自动化运维以及快速故障恢复,可以极大地提升同步运行的稳定性和可靠性。...REPLACE INTO语句反向插入slave上,使其数据保持一致,然后执行第5步操作; 8) 将slave设置为read_only只读模式 9) 依次类推,最终使其show slave status同步为YES...www.douyin.com/video/7272575813705305384 使用 shell> chmod 755 pt-slave-repair 连接到同步报错的slave从库上执行(请用MySQL复制的账号...8.0默认是caching_sha2_password用户认证,需要更改为 mysql_native_password 测试: 1) 先把主从复制环境配置,然后在主库上插入3条数据,此时从库已经同步完该

    33320

    你买不到的酒,黄牛都有

    某白酒品牌的"黑市成交价"又叒叕涨了。 几个月前还能用2000块钱拿下的一瓶酒,如今已经涨破了2400元大关。...为了规避电商的风控,肉牛必须使用自己的真实账号手动下单,并在抢购成功后立即向平台“报单”,填写订单详情、领佣金账号等信息,交由牛头审核。后续也可以通过“查单”,随时追踪佣金的支付进度。 ? ?...首先,肉牛没有稳定的经销渠道和资源,很难在短时间内找到合适的买家,而酒水的价格波动较大,一味囤在手中有赔本的风险。 其次,假货横行的年代,非业内老手,很容易遭到买家的质疑。...订单信息有暗号,快递帮忙少不了 抢到货可不是就一劳永逸了,在物流运输的环节也存在着很大的风险。 简单说,牛头不仅要在上游躲开商家的审查,也要避免订单配送的过程中出现意外。...03 安全防护哪家强 认准腾讯防水墙 高档白酒被恶意囤积,不仅普通消费者的权益遭到了极大损伤,也对品牌商的信誉造成了严重的负面影响。

    61430

    我所认知的甲方信息安全建设经验

    安全建设方案   由于不同安全域的风险等级、风险对象有所区别,因此我个人认为不同安全域的安全建设方案也该因地制宜。...办公网-网络安全建设 WIFI安全 事前安全措施:1、建立因素认证(通过个人账户密码+短信、动态密码);2、建立设备安全认证(限定特定的设备才能连接) 事中安全措施:1、建议WIFI账号爆破监控;2、...WIFI账号爆破封禁策略运营 V**安全 事前安全措施:1、远程接入公司内部网络进行因素认证(个人账户密码+短信、动态密码);2、硬件指纹获取识别 事中安全措施:1、V**异地登录;2、异常登录监控;...3、V**爆破监控以及封禁策略 事后安全措施:1、联系V**账号所属者确定攻击行为 日志流量采集检测 事前安全措施:1、办公网网络流量(到边界、到IDC);2、日志采集检测 事中安全措施:1、员工异常行为监控...事中安全措施:1、异常登录监控;2、弱口令监控 事后安全措施:1、强制修改用户账号密码;2、加固SSO 网站水印技术 事前安全措施:1、对有重要敏感数据的网站加上水印,防止数据被截图泄露等风险 事中安全措施

    2K21
    领券