| 最近海外有一个爆料,就是 OAuth token 被利用导致大量用户数据泄露。但是在国内没有声音。 moverinfo • Sep 11, 2025 • Lastly replied by dfkjgklfdjg | 7 |
| 登录接口明文密码在浏览器端先加盐 SHA512 一次,服务端再用 bcrypt 等慢哈希算法二次加密存储是最佳实践吗?为什么多个大厂都发生过不小心在日志输出用户明文密码的事件,不加密或可逆加密传输用户密码仍是主流 drymonfidelia • Sep 11, 2025 • Lastly replied by 383394544 | 56 |
| 大家千万别随便点击链接了, npm 上 18 个流行的软件包又被投毒了 rmrf • Sep 11, 2025 • Lastly replied by marktask | 17 |
| 坐看一些预期可能发生的入侵事件 carlist • Dec 9, 2025 • Lastly replied by yifeng33 | 6 |
| 克罗地亚 Fina CA 未经 Cloudflare 授权签发了 12 张 1.1.1.1 的证书 aloxaf • Sep 6, 2025 • Lastly replied by julyclyde | 16 |
| windows pc 遭遇勒索病毒怎么办 terry1011 • Sep 6, 2025 • Lastly replied by deepbytes | 23 |
| X 虽然是端到端消息,但是密码只有四个数字? liuidetmks • Sep 4, 2025 • Lastly replied by mimiphp | 23 |
| 火绒弹窗倒计时 60 秒,自动强制更新到 6.0 superrichman • Sep 12, 2025 • Lastly replied by dode | 95 |
| 你有没有遇到过不太懂“零信任”但喜欢大谈特谈“零信任”,甚至一群不懂零信任的人开会激烈讨论零信任的。
desdouble PRO |
39 |
| CROS 同源问题的一些疑问 chinafengzhao • Oct 6, 2025 • Lastly replied by guiyumin | 27 |
| 想成为能至少不漏报低水平黑客对网站的入侵的人的话,需要看什么书?至少需要多少时间? shendaowu • Aug 27, 2025 • Lastly replied by echoechoin | 31 |
| Let's Encrypt 颁发的证书所包含的 CRL 链接完全被墙,可能导致所有用 LE 证书的网站在国内无法打开或者弹出警告。 villivateur • Sep 1, 2025 • Lastly replied by AkinoKaedeChan | 52 |
| [THM 真题] 格式化字符串漏洞深度解析:从原理到实战利用 xuemian • Aug 25, 2025 • Lastly replied by xuemian | 6 |
| 我的网站开发安全计划,求大佬过目 shendaowu • Aug 24, 2025 • Lastly replied by dode | 45 |
| PVE 防火墙开启 IP Filter + MAC Filter 能有效防御 ARP 攻击吗?在 PVE 论坛找到的帖子说可以,但是 GPT 告诉我不可以,因为 ARP 攻击发生在第 2 层而软件防火墙工作在第三层 drymonfidelia • Aug 22, 2025 • Lastly replied by drymonfidelia | 10 |
| 注意各类 V2EX 插件的安全性 xzl380 • Aug 26, 2025 • Lastly replied by Yaavi | 21 |
| 发现谷歌地图有 xss,请问该去哪提交给厂商? wxf1259059284 • Aug 20, 2025 • Lastly replied by hefish | 17 |
| v2ex 的 2FA 丢失了,怎么办?求各位大神支招 yunhuduan • Aug 20, 2025 • Lastly replied by leic4u | 23 |
| 把 Clash RCE 武器化的典型案例 huangxiao123 • Aug 21, 2025 • Lastly replied by gksec | 28 |
| 只有 chromium 能不被阻拦的公司网络是怎么回事? ldy2333 • Aug 27, 2025 • Lastly replied by desdouble | 11 |