首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

一种精确从文本中提取URL的思路及实现

在今年三四月份,我接受了一个需求:从文本中提取URL。这样的需求,可能算是非常小众的需求了。大概只有QQ、飞信、阿里旺旺等之类的即时通讯软件存在这样的需求。在研究这个之前,我测试了这些软件这块功能,发现它们这块的功能还是非常弱的。这类软件往往也是恶意URL传播的媒介,如果不能准确识别出URL,相应的URL安全检测也无从谈起。而且网上也有很多使用正则表达式的方法,可是我看了下,方法简单但是不够精确,对于要求不高的情况可以胜任,但是如果“坏人”想绕过这种提取也是很方便的。(转载请指明出处)下面也是我在公司内部做的一次分享的内容:

02

开源世界里的法律与政治

写这篇文章,其实有很多原因。因为最近发生的俄罗斯与乌克兰的战争,各种影响蔓延到了IT产业、互联网、社交媒体,当然也“烧”到了开源世界。 值得讨论的新闻事件,主要是2个,我在文章里,可能还会提到一些其他的事情。 ●https://github.blog/2022-03-02-our-response-to-the-war-in-ukraine/ ⚬2022 年 3 月 2 日 GitHub CEO Thomas Dohmke 发文《我们对乌克兰战争的回应》 ●https://github.com/facebook/react/issues ⚬也是在 3 月 2 ~ 3 日,有很多人冲到 React 的社区,用简体中文谩骂 React 与美国,因为他们在自己的社区首页声明“ Support Ukraine ” 但是,真正让我觉得必须要写一篇文章来讨论这个事情的,是腾源会的一篇公众号文章《GitHub 限制俄罗斯使用代码,「开源无国界」是伪命题吗?》 所以,我打算写一篇文章,阐述三个观点:法律有国界、政治有立场、开源无歧视

01

APT28对美网络钓鱼攻击的线索分析

在即将到来的美国中期选举前夕,谍影重现。9月中旬,微软方面采取行动阻止了一项由俄罗斯APT组织Fancy Bear(APT28)发起的网络钓鱼攻击,攻击者的疑似目标为美国国际共和研究所(International Republican Institute,IRI)和哈德逊研究所(Hudson Institute)两家智库,这两个机构都与美国共和党有关,且对俄罗斯和普京持反对批评态度。微软数字犯罪部门通过法院命令形式,用sinkhole技术及时控制屏蔽了由APT28创建的6个用于网络钓鱼攻击的域名。本篇文章中,安全公司RiskIQ针对此次钓鱼攻击涉及的域名和对应网站进行了关联分析,揭露了一些幕后线索和意图,以下为RiskIQ的分析报告。

02
领券