所有文章 > 当前标签:应用安全
OWASP API Top 10 - 最常见攻击及其防范方法
2025/11/23
本文深入分析2023年OWASP API十大漏洞中的前五个,包括对象级授权中断、身份验证失败、对象属性级授权中断、无限制的资源消耗和功能级授权中断,详细阐述其安全风险和防护措施,如强制授权检查、多因素身份验证和速率限制,帮助开发者构建安全的API环境。
Electron API误用:攻击者的首选 – Doyensec博客
【API安全】
本文探讨Electron框架中API误用的安全风险,包括shell.openExternal、远程模块和systemPreferences的滥用案例,这些可能导致远程代码执行和敏感数据泄露。长尾关键词:Electron API安全风险、Electron远程模块安全隐患。
2025/11/20
在Android中存储Secret或API密钥 | 作者:Priti Jain – Medium
【API安全】
本文探讨在Android开发中安全存储Secret或API密钥的最佳实践,包括使用apikey.properties和gradle.properties文件结合Gradle构建脚本动态加载密钥,以及结合客户端加密和代码混淆等方法降低敏感信息泄露风险。
2025/11/20
OWASP API 安全十大风险 2023 版已发布
【API安全】
OWASP API 安全十大风险 2023 版已发布,更新了自 2019 年以来的 API 安全趋势,重点关注授权问题、新增不受限制访问敏感业务流风险以及服务器端请求伪造(SSRF)风险上升,为开发者提供最新安全指导以应对 API 安全挑战。
2025/10/28
Lua XSS:示例及预防
【技术杂货铺】
本文了解了开发人员如何使用 Lua 开发 Web 应用程序,以及该语言在使用或存储用户输入之前没有内置工具来对其进行清理。在查看了三个易受攻击的代码示例后,我们研究了一种保护它的简单方法。
2024/10/17
Web应用程序安全的重要性:三大好处
【API安全】
在本文中,您将了解 Web 应用程序安全的重要性。我们还将介绍 Web 应用程序安全性不佳的风险和后果。
2024/10/12
使用Reverse Phone Lookup API应对商业欺诈
【学习各类API】
在本文中,我们将讨论什么是反向电话查找 API,并讨论市场上最好的电话号码反向查找 API。
2024/10/12
Verizon调查显示移动和物联网设备的安全风险上升
【技术杂货铺】
移动设备生态系统已不再局限于传统的智能手机和平板电脑,而是包括各种物联网设备和控制系统。这些设备不仅方便远程工作,还有助于提高组织内部的运营效率。然而,随着功能的扩展,安全风险形势也变得更广泛、更复杂。
2024/09/09
必不可少的网络安全工具细分:2024 年最佳保护的要点
【技术杂货铺】
从网络安全监视器和 Web 漏洞扫描到加密工具,本博客揭示了网络安全专业人员保护我们的数字领域所依赖的关键技术。您将了解这些工具以及如何战略性地选择和有效实施它们以增强您的数字防御。
2024/09/08
利用Python使用对称算法加密与解密 API 保护用户密码:轻松实现安全存储
【如何集成API】
在这篇文章中,我们将一步步解锁对称算法加密与解密 API 的神奇世界。无论你是初学者还是资深开发者,这个 API 都将为你提供强大的加密与解密功能,让你的数据保护工作变得轻松又高效。
2024/09/05
分布式跟踪服务的实战指南
【如何集成API】
本文将深入探讨分布式跟踪服务 的优势、适用人群、潜在风险和安全性,接着我们还将展示如何在Python项目中集成该服务的实际操作步骤,并探讨一些替代方案和找到合适服务商的方法。
2024/08/30
您需要了解的私有IP地址范围及其应用场景
【学习各类API】
私有 IP 地址构成了局域网 (LAN) 的骨干,促进了家庭、办公室或组织等密闭环境中的通信。与全球唯一且可在互联网上路由的公共 IP 地址不同,私有 IP 地址仅供内部使用,不会直接暴露在广阔的数字荒野中。
2024/08/16
成功实现CI/CD安全性强化的6个步骤
【技术杂货铺】
由于CI/CD在管理软件生命周期中发挥着关键作用,因此保护 CI/CD 管道应该是您的首要任务。但是如何保护 CI/CD 管道呢?让我们在这篇博文中回答这个问题。
2024/08/08
渗透测试与漏洞扫描:哪个适合您的堆栈
【技术杂货铺】
渗透测试(或渗透测试)和漏洞扫描是抵御网络攻击的两个关键工具。渗透测试(或渗透测试)模拟真实世界的网络攻击,以评估防御措施的承受能力。相比之下,漏洞扫描涉及对已知安全漏洞的数据库进行自动检查,帮助您识别系统中的潜在弱点并确定其优先级。
2024/08/05
通过部署srcport 网络防御工具 API:轻松玩转网络安全
【API使用场景】
为了帮助大家更好地保护自己的网络空间,srcport 推出了一个包含多种网络安全工具的 API 平台。今天,我们就来一起探索一下这个平台的魅力所在吧!
2024/08/01