Security

什么是XSS?跨站脚本攻击与防护
XSS(跨站脚本)是OWASP A03:2021漏洞,允许攻击者向网页注入恶意脚本,窃取Cookie、劫持账户或重定向用户。了解3种XSS类型、示例载荷,以及使用CSP和HTML编码的防护方法。

WAF 是什么?Web 应用防火墙详解
WAF(Web 应用防火墙)提供第 7 层防护,抵御 SQL 注入、XSS、LFI 等 Web 应用攻击。了解工作原理、ModSecurity、AWS WAF、Cloudflare WAF 及部署模式。

什么是勒索软件?文件加密恶意软件与防护策略
勒索软件是一种加密文件并要求支付赎金才能恢复的恶意软件。从2017年WannaCry到2023年LockBit,勒索软件每年造成数十亿美元损失。了解AES+RSA加密机制、RaaS模式和3-2-1备份防护策略。

什么是SQL注入?数据库攻击与防护
SQL注入(SQLi)是OWASP A03:2021漏洞,允许攻击者将恶意SQL语句注入应用程序查询,从而访问或删除整个数据库。了解攻击机制、示例载荷及使用预处理语句的防护方法。

什么是防火墙?在网络安全中的角色和功能
防火墙是一种网络安全系统,用于防止未经授权的访问并保护内部网络。了解防火墙的类型、工作原理以及如何在Windows上启用/禁用防火墙。

MFA 是什么?多因素认证与 2FA 对比详解
MFA(多因素认证)使用多种验证因素保护账户。了解三种因素类别、TOTP、FIDO2/WebAuthn、防钓鱼 MFA 及如何防御 MFA 疲劳攻击。

VPN是什么?虚拟专用网络与WireGuard、OpenVPN协议
VPN(虚拟专用网络)在您的设备和VPN服务器之间创建加密隧道,保护流量并隐藏真实IP地址。了解WireGuard和OpenVPN的工作原理,以及何时应使用VPN而不是代理。

Zero Trust 是什么?'永不信任,始终验证'安全模型
Zero Trust 是基于'永不信任,始终验证'原则的现代安全模型。了解核心原则、架构、Google BeyondCorp、Cloudflare Access 及逐步采用方法。

什么是木马病毒?关于Trojan恶意软件的基本知识
了解什么是木马病毒(Trojan),它的工作原理、常见类型(后门、Rootkit、银行木马、下载器)、感染迹象以及有效的预防措施。

什么是OAuth 2.0?授权访问与谷歌登录原理
OAuth 2.0是RFC 6749开放授权协议,允许第三方应用访问用户在其他服务上的资源,而无需知道其密码。了解授权码流程、4个角色、范围(scope),以及谷歌/GitHub登录的底层原理。