网络空间安全

C语言字符串复制的安全升级:strcpy_s () 与 strncpy_s () 全方位解析及对比

在 C 语言发展历程中,字符串操作的安全性一直是开发者关注的焦点。传统的strcpy()和strncpy()函数因缺乏安全检查机制,常导致缓冲区溢出等严重问题。为解决这一痛点,C11 标准引入了带边界检查的安全函数strcpy_s()和strncpy_s()。本文将从函数特性、实现原理、使用场景等方面深入解析这两个安全函数,并全程对比其

Manus 使用的工具和提示词被曝光,安全令人担忧

事件概述2025年3月10日,X平台用户@jian发布帖子称通过简单的自然语言指令成功获取Manus的系统文件(路径:/opt/.manus/),暴露其沙箱运行时代码、工具链及完整提示词框架。此次泄露不仅揭示其基于Claude Sonnet模型的底层架构,更暴露出严重的安全设计缺陷,引发行业

Spring Boot 3中JWT密钥安全存储方案

在Spring Boot 3中,存储和赋值JWT加密密钥的安全实践如下。核心原则是避免硬编码密钥,优先使用外部化配置和安全存储方案:推荐方案:外部化配置 + 环境变量1. 配置 application.yml/application.properties yaml# application.yml jwt: secret-key:

【解决安全扫描漏洞】---- 检测到目标站点存在 JavaScript 框架库漏洞

1. 漏洞结果 JavaScript 框架或库是一组能轻松生成跨浏览器兼容的 JavaScript 代码的工具和函数。如果网站使用了存在漏洞的 JavaScript 框架或库,攻击者就可以利用此漏洞来劫持用户浏览器,进行挂马、XSS、Cookie劫持等攻击。 1.1 漏洞扫描截图 1.2 具体漏洞的 js 文件 1.3 参考博客Vue 项目安全扫描漏洞&#xf

飞牛的ipv6已动态解析到阿里云,访问显示不安全?教你绑定免费SSL证书

前言最近有很多小伙伴陆续通过DDNS-GO做好了飞牛的ipv6动态解析了,如果还没有弄,又不知道文章在哪,可以点击下方这篇教程: 飞牛NAS有IPV6,想用DDNS-GO动态解析到域名?这简单了! 很多搞定了的小伙伴就在问:为啥我访问的时候一直显示【不安全】连https都是红色的&#xf

案例9.Harbor 安全 Https 配置

Harbor 安全 Https 配置 Harbor 安全 Https 配置 1. 安装 docker 2. 安装 docker compose 3. 安装 harbor 4. harbor 安全 https 配置 4.1 生成 Harbor 服务器证书 4.2 配置 Harbor 服务器使用证书 5. 用 https 方式访问 harbor 网站 6. 实现开机自动

腾讯iOA:企业软件合规与安全的免费守护者

 人们眼中的天才之所以卓越非凡,并非天资超人一等而是付出了持续不断的努力。1万小时的锤炼是任何人从平凡变成超凡的必要条件。———— 马尔科姆·格拉德威尔目录一、为什么要使用腾讯iOA?二、中小企业软件合规痛点三、腾讯iOA解决方案3.1 核心技术架构3.2 核心防护能力解析四、iOA场景实操与综合分析4.1 初始化、下载、安装4.2 腾讯iOA核心功能体验1. 数据保护

C#线程安全管理:使用信号安全结束线程.zip

本文还有配套的精品资源,点击获取 简介:本文深入探讨C#中如何通过共享信号安全地结束线程,避免使用不推荐的方法导致资源泄露或数据不一致。介绍了线程协作终止的实践,如使用布尔标志、ManualResetEvent、AutoResetEvent、CancellationToken、WaitHandle等机制,以及异步编程中