
日常记录
文章平均质量分 81
泌冲
这个作者很懒,什么都没留下…
展开
-
iOS马甲包上架问题整理
我们首先要明确的一点是,苹果官方本身是反对这一行为的,因为app store的本身资源是有限的,而且马甲包的代码一致问题,审核4.3基本一次一个准。因为马甲包肯定是不合规的,随时有被干掉的风险,如果你这个账号下面还有其他app,那么就有可能被波及,所以尽量使用新的账号,安全第一。App上架到App Store会经过机审(审核代码重复率)和人审(审核UI问题)两个步骤,而马甲包很可能在这两个地方都会被卡,即使上架之后,也很容易被下架,这是开发者要承担的风险之一。只能说,采取某些方法增加上架的概率。原创 2023-08-15 14:57:15 · 1233 阅读 · 0 评论 -
运营商的风控难题该如何破解?
以营销活动脚本作弊场景为例,黑灰产滥用平台的各种营销活动机制,如新人奖励、用户裂变拉新奖励、签到奖励、秒杀优惠等,利用批量账号和自动化软件脚本(产生大量机器流量),绕过平台设定的限制规则,以积少成多的方式,大量地获取营销活动礼包, 然后将现金聚集到统一账号,或将红包、优惠券、电子券等以不同方式进行变现获利。这个产业是运营商独有的难题:部分虚拟运营商走线上渠道吸引用户效果不理想,为盲目追求用户数字,便利用线下渠道养卡,即兜售给卡贩子,由此滋生了非实名卡、黑卡等乱象。恶意爬虫的危害,不一而足。原创 2023-08-01 15:57:53 · 986 阅读 · 0 评论 -
【日常分享】Xposed框架究竟是啥?
今天在处理一个客户App加固的时候,看到老大用到了Xposed,一时竟不知道这是什么东西。今天就沉下心来,写写做个笔记。原创 2023-07-26 15:11:25 · 877 阅读 · 0 评论 -
uniapp中超好用(且免费)的安全类插件推荐!(持续更新中)
前几天写了一篇所以说,更加证明了我说的第一个问题:现在用uniapp的人是越来越多了。而通过使用uniapp上自带的插件,也是能够实现事半功倍的效果,让不懂前端的同学也能快速上手,成为一个全栈!今天我们就来盘点一下uniapp中哪些超好用,且免费的插件!原创 2023-07-19 15:20:23 · 1045 阅读 · 0 评论 -
浅析舆情监测系统
大家对于“舆情”应该有一个简单地概念,尤其是在现在微博、微信、知乎、抖音等平台普及化的今天,舆情的力量日渐凸显。比如最近萧敬腾的求婚、《消失的她》的热议、ikun的翻车等等,舆情既可以让明星塌房,也会让一些黑暗曝光在阳光下,但是还有时候会裹挟舆论,让事情变得难以控制。因此,对于舆论的监测和正确引导就比较重要,尤其是对于一些明星背后的团队来说。今天我们就来浅浅的讲一下舆情检测和内容安全系统。在开始之前,我们先对舆论要素做一个简单了解:简单来说,网络舆情是以网络为载体,以事件为核心,是广大网民情感、态度、意见、原创 2023-06-29 11:39:44 · 333 阅读 · 0 评论 -
应用隐私合规检测要怎么做?
总体来说,如果自己去做应用隐私合规的检测,不大划算,如果找机构的话,一个是比较专业,另外一个则是会出具一份比较专业的报告,而且会得到一些比较专业的指导意见,性价比比较高。以上。如果需要比较专业的隐私合规检测服务,可以戳>>>隐私合规检测服务。原创 2023-06-28 10:57:56 · 608 阅读 · 0 评论 -
分析 | H5常见的业务风险及防护思路
因为H5的开放的网络环境、跨平台特性(H5应用可以运行在不同的操作系统和浏览器中,因此,对于黑客来说,他们可以选择攻击不同的平台和浏览器来获取用户的信息和数据)以及H5应用的安全防护措施不足,导致H5极容易导致攻击,所以在H5的防护上,要考虑诸多因素。以上的示例仅供参考,前期的防护和后期的安全监控同样重要,因此,也必须重点关注风控这块。以上。免费试用。原创 2023-04-23 16:06:01 · 593 阅读 · 0 评论 -
五一调休,你回家的机票可能都被爬虫抢完了......
基于设备指纹对实现对各类风险和模拟器、真机的识别,以及Dinsight风险决策引擎毫秒级实时决策对行为分析(鼠标的滑动轨迹、键盘的敲击速率、滑动验证码的滑动轨迹、速率、按钮点击等行为轨迹等),实现对恶意“爬虫”行为的有效识别;以上面机票为例,如果我能在官网原价买的话,应该是1390(经济舱),但是票贩子通过恶意爬虫,把票务信息扒拉出来,预订机票但不付款,这就会导致官网显示“票已售罄”,真正需要的人无法购票,只能通过他们去买了,而这个时候,票价可能是3000多。这里面,就涉及到非法代理人操控的恶意“爬虫”。原创 2023-04-20 10:58:23 · 667 阅读 · 0 评论 -
喂,你确定你家摄像头安全吗?
还记得那个新闻吗?“你家的摄像头安全吗?”–5元一个家用摄像头IP,对着卧室的10元,有羞羞画面的20元——原本用来监护家庭安全的家用摄像头可能让你的家变成直播间。据新华网报道,北京、浙江多地爆出家用摄像头隐私风险,除了公开出售IP,甚至还有破解软件在QQ群中传播叫卖。作为物联网的典型应用,智能家居的经典场景,摄像头的安全隐患,也隐隐揭示了物联网的安全风险。黑客对物联网攻击的目标或是通过直接控制物联网设备达成,或是以物联网设备为跳板攻击其他设备或系统。原创 2023-04-10 17:33:45 · 174 阅读 · 0 评论 -
央视“315晚会”上曝光的“网络水军”要怎么从技术上防范
根据报道,某公司推出额云控系统,一台手机,可同时操控200到20000台手机。为了让水军看起来更像真实用户,该云控系统还能事先设定批次、进入时间以及不同的发言内容等进入直播间,甚至还可以去竞争对手的直播间,自动投诉甚至抹黑。这已经是一条成熟的黑灰产。防范黑灰产需要多种措施,其中之一是在代码中采取一些措施来增加安全性。以下是一些可供参考的代码实践,以防止黑灰产行为。总之,这些代码实践只是防范黑灰产的一部分,还有许多其他措施,如加强网络安全、持续监控等等。原创 2023-03-17 15:50:02 · 478 阅读 · 0 评论 -
【记事本】一个SQL语句转化为Laravel migration 文件
这将在 database/migrations 目录中创建一个新的 migration 文件,文件名为 YYYY_MM_DD_HHmmss_create_orders_202303_table.php,其中 YYYY_MM_DD_HHmmss 是当前时间戳。这将执行新创建的 migration 文件,并在数据库中创建名为 orders_202303 的新表。这将创建一个名为 orders_202303 的新表,该表与 orders 表具有相同的结构。原创 2023-03-14 16:00:09 · 230 阅读 · 1 评论