15 篇文章

Security

什么是XSS?跨站脚本攻击与防护
Security

什么是XSS?跨站脚本攻击与防护

XSS(跨站脚本)是OWASP A03:2021漏洞,允许攻击者向网页注入恶意脚本,窃取Cookie、劫持账户或重定向用户。了解3种XSS类型、示例载荷,以及使用CSP和HTML编码的防护方法。

27 Jul, 2026 6 min
WAF 是什么?Web 应用防火墙详解
Security

WAF 是什么?Web 应用防火墙详解

WAF(Web 应用防火墙)提供第 7 层防护,抵御 SQL 注入、XSS、LFI 等 Web 应用攻击。了解工作原理、ModSecurity、AWS WAF、Cloudflare WAF 及部署模式。

12 Jul, 2026 4 min
什么是勒索软件?文件加密恶意软件与防护策略
Security

什么是勒索软件?文件加密恶意软件与防护策略

勒索软件是一种加密文件并要求支付赎金才能恢复的恶意软件。从2017年WannaCry到2023年LockBit,勒索软件每年造成数十亿美元损失。了解AES+RSA加密机制、RaaS模式和3-2-1备份防护策略。

10 Jul, 2026 7 min
什么是SQL注入?数据库攻击与防护
Security

什么是SQL注入?数据库攻击与防护

SQL注入(SQLi)是OWASP A03:2021漏洞,允许攻击者将恶意SQL语句注入应用程序查询,从而访问或删除整个数据库。了解攻击机制、示例载荷及使用预处理语句的防护方法。

06 May, 2026 9 min
什么是防火墙?在网络安全中的角色和功能
Security

什么是防火墙?在网络安全中的角色和功能

防火墙是一种网络安全系统,用于防止未经授权的访问并保护内部网络。了解防火墙的类型、工作原理以及如何在Windows上启用/禁用防火墙。

28 Apr, 2026 8 min
MFA 是什么?多因素认证与 2FA 对比详解
Security

MFA 是什么?多因素认证与 2FA 对比详解

MFA(多因素认证)使用多种验证因素保护账户。了解三种因素类别、TOTP、FIDO2/WebAuthn、防钓鱼 MFA 及如何防御 MFA 疲劳攻击。

14 Mar, 2026 5 min
VPN是什么?虚拟专用网络与WireGuard、OpenVPN协议
Security

VPN是什么?虚拟专用网络与WireGuard、OpenVPN协议

VPN(虚拟专用网络)在您的设备和VPN服务器之间创建加密隧道,保护流量并隐藏真实IP地址。了解WireGuard和OpenVPN的工作原理,以及何时应使用VPN而不是代理。

08 Mar, 2026 4 min
Zero Trust 是什么?'永不信任,始终验证'安全模型
Security

Zero Trust 是什么?'永不信任,始终验证'安全模型

Zero Trust 是基于'永不信任,始终验证'原则的现代安全模型。了解核心原则、架构、Google BeyondCorp、Cloudflare Access 及逐步采用方法。

01 Mar, 2026 5 min
什么是木马病毒?关于Trojan恶意软件的基本知识
Security

什么是木马病毒?关于Trojan恶意软件的基本知识

了解什么是木马病毒(Trojan),它的工作原理、常见类型(后门、Rootkit、银行木马、下载器)、感染迹象以及有效的预防措施。

27 Feb, 2026 6 min
什么是OAuth 2.0?授权访问与谷歌登录原理
Security

什么是OAuth 2.0?授权访问与谷歌登录原理

OAuth 2.0是RFC 6749开放授权协议,允许第三方应用访问用户在其他服务上的资源,而无需知道其密码。了解授权码流程、4个角色、范围(scope),以及谷歌/GitHub登录的底层原理。

26 Feb, 2026 8 min
第 1 / 2 页