🌤️ 加载中...
1
小折腾/小配置

jar应用转换成MacOSx应用(.app)方法

使用场景:适合强迫症患者,晚期,救不活那种。主要因为,运行可执行jar包文件的时候(例如,Cknife、burp、cobaltstrike)会有个82年的小咖啡杯子在Dock上显示,强迫症对此不能忍....之前写过一篇文章 MAC下,把java程序放入Dock方法此方法虽然...
阅读全文
2

关于项目A域名向B域名跳转登录安全知识和防御方案

项目中时常遇到这样的场景,一个公司,好几个项目,项目A是在移动终端,登陆后,需要跳转到B项目的活动页面,而且是不需要再次登录B项目,直接就能在B项目活动里抽奖或者购买东西。如果只是功能上实现,容易实现。那么安全性就会存在以下几点问题。1.A域跳转到B域的时候,认证的请求被劫...
阅读全文
5

企业旁路部署安全监控方案

一、前言先废话一下,可跳过。最近一直研究企业安全监控方案,奈何,垂直部署(就是在原有的项目服务器中加入一台服务器作为监控服务器)可能会影响业务。几十台服务器,跑着解耦的项目,着实不敢乱来,怕影响了线上的商户和客户。这锅,真特么不敢背,要是出问题背下来,大概可以拿着饭碗回家吃...
阅读全文