Home
Siwei CyberSec
Cancel

Security 发送伪造sender的email

想测试一下己方公司的域名和邮箱是否有问题,自己搭建EMAIL 服务器很麻烦。 POSTFIX,  sendmail 等都不好用。 所以,直接用 这个:https://emkei.cz/ emikei's fake mailer  

Ai 对抗样本防御技术

AI对抗样本防御技术:构建鲁棒的机器学习系统 对抗样本是AI安全的重要威胁。本文将系统介绍对抗样本的生成原理和防御方法。 对抗样本概述 对抗样本是通过精心设计的微小扰动,使AI模型产生错误输出的输入样本。这种现象揭示了AI模型的脆弱性。 攻击类型 1. 白盒攻击 攻击者完全了解模型结构和参数。 2. 黑盒攻击 攻击者仅通过API查询获取有限信息。 3. 物理世界攻击 在现实环境中...

区块链交易所安全架构

区块链交易所安全架构:保护数字资产的最佳实践 加密货币交易所是黑客攻击的主要目标。本文将深入探讨交易所安全架构的设计原则和实施方法。 交易所安全现状 尽管安全技术不断进步,交易所被盗事件仍时有发生。了解交易所的安全架构对于用户和运营者都至关重要。 核心安全组件 1. 热钱包与冷钱包系统 合理分配资金存储策略,平衡安全性与流动性需求。 2. 多重签名机制 要求多个密钥授权才能完成关键...

Defi安全风险与防御

DeFi安全风险与防御:去中心化金融的安全挑战 DeFi领域创新不断,但安全事件频发。本文将分析DeFi特有的安全风险及应对策略。 DeFi安全现状 DeFi项目锁定了大量资金,成为黑客的重点目标。了解这些风险对于参与DeFi的投资者和开发者都至关重要。 主要安全威胁 1. 闪电贷攻击 利用无抵押贷款进行套利或操纵市场。 2. 预言机操纵 通过控制价格输入影响智能合约执行。 3....

Ai 模型窃取与防护

AI模型窃取与防护:保护机器学习知识产权 AI模型是企业的核心资产,面临被窃取的风险。本文将探讨模型窃取技术和防护方案。 模型窃取威胁 随着AI商业化加速,模型窃取事件日益增多。攻击者可能通过API查询逆向工程模型,侵犯知识产权。 窃取技术 1. 模型提取攻击 通过大量查询构建替代模型。 2. 参数推断 从模型输出推断内部参数。 3. 侧信道攻击 利用计算时间、功耗等信息泄露模型...

Linux 测试全球连通性chinaz Pingdom Webpagetest Geolocation Testing

1。 https://www.browserstack.com/guide/test-websites-from-different-countries 2. https://www.webpagetest.org/ 3。 https://public.testgrid.io/scriptless?id=374928&platform=3&script_type=3&am...

Ai 数据隐私保护

AI数据隐私保护:合规与技术的平衡 在AI时代,数据隐私保护面临前所未有的挑战。本文将探讨如何在AI应用中有效保护用户隐私。 AI数据隐私的挑战 AI系统对数据的需求与个人隐私保护之间存在天然张力。随着法规日益严格,开发者需要掌握隐私保护技术。 主要隐私风险 1. 数据逆向工程 从模型输出中推断原始训练数据。 2. 属性泄露 模型可能泄露训练数据中的敏感属性。 3. 跨数据集关联...

区块链隐私保护技术

区块链隐私保护技术:匿名与合规的平衡 区块链的透明性带来隐私挑战。本文将探讨如何在保持区块链优势的同时保护用户隐私。 区块链隐私现状 公有链的交易记录完全公开,可能导致敏感信息泄露。隐私保护技术成为区块链发展的重要方向。 核心技术 1. 零知识证明 在不泄露信息的前提下验证陈述真实性。 2. 环签名 隐藏交易发起者身份。 3. 机密交易 加密交易金额等敏感数据。 隐私保护实现 ...

Security 一种xss的新姿势 反射xss Meta Html注释

结论: 可以用这个方法: <meta property="og:url" content="https://bc.xx/de/i-6i0ji01r-n/;1')"--> <script unsafe-inline>window.onload = function() {alert(333)};</script> <!--" /> 该方法可以运...

智能合约安全实践

智能合约安全实践:避免常见漏洞与攻击 智能合约一旦部署便不可更改,安全编码至关重要。本文详解智能合约开发中的安全陷阱与防御方法。 智能合约安全现状 尽管区块链技术日益成熟,智能合约漏洞仍导致数十亿美元损失。了解这些漏洞模式是开发安全合约的第一步。 常见漏洞类型 1. 重入攻击 合约在更新状态前调用外部合约,导致资金被反复提取。 2. 整数溢出/下溢 数值运算超出范围导致意外结果。 ...

Blockchain Solidity Ignitiondeploy部署ethcontract地址的产生

refer to: https://hardhat.org/ignition/docs/guides/modifications 首次部署贼简单 不过我失败了。准备使用foundry 第二次部署(修改了contract之后) const { buildModule } = require("@nomicfoundation/hardhat-ignition/modules"); modu...

Ai模型安全防护

AI模型安全防护:保护机器学习系统免受攻击 机器学习模型在生产环境中面临各种安全威胁。本文将深入探讨AI模型的安全防护策略。 AI模型安全现状 随着AI模型在各行业的广泛应用,针对模型的攻击事件频发,模型安全已成为AI部署的关键考量。 模型攻击类型 1. 成员推断攻击 攻击者判断特定数据是否被用于训练模型,可能导致隐私泄露。 2. 属性推断攻击 通过模型输出推断训练数据的敏感属性。...

区块链安全入门

区块链安全入门:去中心化世界的安全挑战 区块链技术正在重塑数字经济,但其安全性问题不容忽视。本文将介绍区块链系统面临的主要安全风险及防护措施。 区块链安全概述 区块链技术以其去中心化、不可篡改等特性广受关注,但同时也面临着独特的安全挑战。了解这些风险对于开发者和用户都至关重要。 区块链的主要安全威胁 1. 51%攻击 当单一实体控制超过50%的网络算力时,可能篡改交易记录或进行双花攻...

Ai安全基础

AI安全基础:人工智能时代的网络安全新挑战 随着人工智能技术的快速发展,AI安全问题日益凸显。本文将探讨AI系统面临的主要安全威胁及其防御策略。 AI安全概述 人工智能技术正在改变我们的世界,但同时也带来了新的安全挑战。AI安全主要关注两个方面:保护AI系统免受攻击,以及防止AI系统被恶意利用。 AI系统的主要安全威胁 1. 对抗性攻击(Adversarial Attacks) 攻击...

区块链安全威胁与防护策略

区块链安全威胁与防护策略 区块链安全威胁与防护策略:保障分布式账本技术安全 随着区块链技术的广泛应用,其安全问题日益凸显。本文将深入探讨区块链系统面临的安全威胁及相应的防护策略,帮助开发者和企业构建更安全的区块链应用。 区块链安全基础 1. 区块链技术概述 区块链是一种分布式账本技术,通过密码学、共识机制和分布式系统设计实现去中心化的信任。 区块链核心特性: 去中心化:无需中...

Security Websocket逆向的基本过程与浏览器的工具firefox Dev Tool Debugger的使用

基本分为快速的和正面硬钢的两部分 refer to: https://firefox-source-docs.mozilla.org/devtools-user/#javascript-debugger  firefox的javascript debugger的使用 快速的: 依靠浏览器(别小瞧了developer tool啊) 使用firefox ( chrome也一样) 打开...

Security Sqli_sql_injection手动payload

1. ' '' ` `` , " "" / // \ \\ ; ' or " -- or # ' OR '1 ' OR 1 -- - " OR "" = " " OR 1 = 1 -- - ' OR '' = ' '=' 'LIKE' '=0--+ OR 1=1 ' OR 'x'='x ' AND id IS NULL; -- '''''''''''''UNION SELECT '2 %...

Security Crypto支付ssl_certificate_regery

refer to:https://regery.com/control/ssl-certificates/list 好像这里的证书特别便宜,几百块一年,比阿里云便宜多了。 1. 选择一个证书 2. crypto 支付 3. 设置域名和CNAME 然后一路next 即可。

Security Browser Fingerprint相关工具fingerprint.com

refer to: https://dashboard.fingerprint.com 免费版就有好多功能了。 pro版更加厉害。

Ubuntu Unattened Upgrade 一定要干掉他 避免ubuntu自动重启

refer to: https://askubuntu.com/questions/1186492/terminate-unattended-upgrades-or-whatever-is-using-apt-in-ubuntu-18-04-or-later sudo systemctl stop unattended-upgrades sudo apt-get purge unatten...