网络空间安全

Spring Boot 3中JWT密钥安全存储方案

在Spring Boot 3中,存储和赋值JWT加密密钥的安全实践如下。核心原则是避免硬编码密钥,优先使用外部化配置和安全存储方案:推荐方案:外部化配置 + 环境变量1. 配置 application.yml/application.properties yaml# application.yml jwt: secret-key:

Manus 使用的工具和提示词被曝光,安全令人担忧

事件概述2025年3月10日,X平台用户@jian发布帖子称通过简单的自然语言指令成功获取Manus的系统文件(路径:/opt/.manus/),暴露其沙箱运行时代码、工具链及完整提示词框架。此次泄露不仅揭示其基于Claude Sonnet模型的底层架构,更暴露出严重的安全设计缺陷,引发行业

C语言字符串复制的安全升级:strcpy_s () 与 strncpy_s () 全方位解析及对比

在 C 语言发展历程中,字符串操作的安全性一直是开发者关注的焦点。传统的strcpy()和strncpy()函数因缺乏安全检查机制,常导致缓冲区溢出等严重问题。为解决这一痛点,C11 标准引入了带边界检查的安全函数strcpy_s()和strncpy_s()。本文将从函数特性、实现原理、使用场景等方面深入解析这两个安全函数,并全程对比其

Yarn:一个快速、可靠且安全的JavaScript包管理工具

(创作不易,感谢有你,你的支持,就是我前行的最大动力,如果看完对你有帮助,还请三连支持一波哇ヾ(@^∇^@)ノ)目录一、Yarn简介二、Yarn的安装1. 使用npm安装Yarn2. 在macOS上使用Homebrew安装Yarn3. 在Windows上使用Chocolatey安装Yar

解决谷歌浏览器提示“不安全”问题的详细步骤与原理分析

解决谷歌浏览器提示“不安全”问题的详细步骤与原理分析 引言在日常使用谷歌浏览器(Google Chrome)时,部分用户会遇到网页地址栏显示“不安全”警告的情况,甚至导致页面无法正常加载。这一问题不仅影响浏览体验,还可能引发对网站安全性的担忧。本文将从技术原理出发,结合实际案例,系统讲解如何通过浏览器设置、系统配置及网络调试解决该问题,并深入分析其背后的安全机制。 问题现象与影响范围当用户访问未

Windows 安全中心:页面不可用 你的 IT 管理员已限制对此应用的某些区域的访问,并且你尝试访问的项目不可用。有关详细信息,请与 IT 支持人员联系。/ UUP dump 查询错误

问题 1、Windows 安全中心提示:【页面不可用 你的 IT 管理员已限制对此应用的某些区域的访问,并且你尝试访问的项目不可用。有关详细信息,请与 IT 支持人员联系。】 修复 Microsoft.SecHealthUI 方法 1:命令自动重装安全中心管理员运行 Powershell重置 Microsoft.SecHealthUI 应用

浅谈关于web端输入涉及的安全点

一、通常对于web端输入需要检查的安全点如下1、sql注入2、反射型XSS3、存储型XSS4、SSRF漏洞5、XXE漏洞6、反序列化漏洞7、CRLF注入8、SSTI模板注以上的漏洞都可直接使用Burp Suite 的Actively scan this host功能主动扫描漏洞,来发现关于Burp Suite的安装和详细教程可以看我往期博客Burpsuite超详细安装教程_burps