-
学术论文 | 一种基于Java代码Native化的ARM VMP保护方案
近日,由华云信安旗下「极牛攻防联合实验室」移动安全攻防专家联合撰写的《一种基于Java代码Native化的ARM VMP保护方案》一文,经网络安全专家评审和推荐,入选中文核心期刊《…
-
Python软件包Yamale爆代码执行漏洞,超200个项目受影响
23andMe 的 Yamale(一种 YAML 架构和验证器)中披露了一个高严重性代码注入漏洞,攻击者可以利用该漏洞执行任意 Python 代码。 根据网络安全行业门户极牛网GE…
-
黑客改造渗透测试工具Cobalt Strike兼容Linux信标
虽然开发该工具是为了帮助安全公司模拟威胁参与者使用的技术作为渗透测试的一部分,但该工具的高级功能也使其成为网络犯罪组织的最爱。
-
黑客仅用34分钟从Poly Network窃取了6.1亿美元的加密货币
黑客从一个基于区块链的金融网络中窃取了价值 6.11 亿美元的加密货币,这被认为是针对数字资产行业的最大抢劫案之一。 Poly Network 是一个跨链去中心化金融 (DeFi)…
-
Github 无法显示图片的问题终极解决方案
在不久之前,我就遇到了 github 加载不出来图片的问题。在网上查找了方案,在 hosts 文件后,加上一串 ip 地址,当时一看解决了,也就没有深究。但就在今天,这个没有图片的…
-
Flutter 在字节跳动的现状与工程实践
Flutter 是当前跨平台技术中最火的一项,在提供极好的用户体验的同时,还能解决多端一致性问题,并有效降低人力成本。字节跳动希望把 Flutter 打造成下一代研发体系,支撑众多…
-
终于有人把HTTP缓存机制讲清楚了!
什么是 HTTP 缓存 HTTP 缓存可以说是HTTP性能优化中简单高效的一种优化方式了,缓存是一种保存资源副本并在下次请求时直接使用该副本的技术,当 web 缓存发现请求的资源…
-
扩大Android攻击面:React Native Android应用程序分析
React Native是一款移动端应用程序框架,由于该框架允许开发人员使用React和原生平台功能,目前有很多Android和iOS应用程序都是基于该框架进行开发的。 在进行常规…
-
Weex/RN还是Flutter?聊聊阿里跨平台开发框架选型思路
随着移动互联网的发展,Android 和 iOS 呈两分天下之势,跨平台开发也逐渐成为移动领域的热门话题之一。怎么看待其背后的发展逻辑?跨平台开发的难点是什么?未来的发展方向如何?…
-
终于有人把HTTPS说清楚了!
摘要:本文尝试一步步还原HTTPS的设计过程,以理解为什么HTTPS最终会是这副模样。但是这并不代表HTTPS的真实设计过程。在阅读本文时,你可以尝试放下已有的对HTTPS的理解,…