小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
浏览器 Cookie 安全机制全解析:从基础原理到关键防护实践

Cookie 是浏览器安全的重要组成部分,涉及登录和会话管理。主要安全威胁包括 XSS、CSRF 和中间人攻击。通过合理使用 Cookie 的安全属性(如 HttpOnly、Secure 和 SameSite)以及配置其生命周期,可以有效防范这些攻击。

浏览器 Cookie 安全机制全解析:从基础原理到关键防护实践

人言兑
人言兑 · 2026-01-27T06:13:53Z
现实中的CTA层级

最近我在YouTube浏览时,点击书籍链接遭遇中间人攻击,意识到现代软件设计越来越偏向自身利益,而非用户需求。

现实中的CTA层级

Jim Nielsen’s Blog
Jim Nielsen’s Blog · 2026-01-22T19:00:00Z
[更新] 知名扩展程序WeTab和Infinity V+等被发现恶意劫持用户 收集用户方方面面的私密信息

知名扩展程序WeTab和Infinity V+被发现恶意劫持用户信息,监控访问网站并进行中间人攻击。重庆哨兵科技公司自2018年起通过这些扩展收集用户数据,累计下载量达430万次。谷歌已删除部分扩展,微软仍在处理。

[更新] 知名扩展程序WeTab和Infinity V+等被发现恶意劫持用户 收集用户方方面面的私密信息

蓝点网
蓝点网 · 2025-12-02T07:45:40Z

蓝牙技术是一种短距离无线通信协议,分为经典蓝牙和低功耗蓝牙。经典蓝牙适合大数据传输,而低功耗蓝牙则用于节能设备。配对过程涉及安全密钥交换,存在中间人攻击风险。不同版本逐步增强安全性,采用多种认证模式,其中Just Works模式便捷但安全性低。新技术如云端动态密钥管理和UWB提升了安全性,防止攻击。

蓝牙与中间人攻击随记

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T10:59:23Z
使用 Acrylic 复现百团大战 WiFi 钓鱼攻击:关于 Klutton 学长记录的补充

文章讲述了作者使用Hostapd、dnsmasq和Python Flask搭建钓鱼WiFi的经历,并在Windows上成功复现攻击,使用Acrylic DNS Proxy。作者还考虑通过路由器增强网络发射能力,探索中间人攻击的可能性。

使用 Acrylic 复现百团大战 WiFi 钓鱼攻击:关于 Klutton 学长记录的补充

林林杂语
林林杂语 · 2025-10-07T14:58:21Z

新型“提示词中间人攻击”通过浏览器扩展窃取用户与AI工具(如ChatGPT、Gemini)的交互数据,攻击者可在无需特殊权限的情况下修改用户输入,导致敏感信息泄露。建议用户定期检查扩展,企业应严格监控和隔离AI工具与敏感数据。

提示词中间人攻击:威胁ChatGPT等AI系统的隐形威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-16T09:27:18Z

NVISO报告揭示了高级威胁组织PoisonSeed的钓鱼攻击手法,利用中间人攻击突破多因素认证,窃取个人和企业凭证,实施加密货币诈骗。该组织通过伪造邮件和精准验证系统诱骗受害者输入凭证,从而控制账户进行诈骗。

PoisonSeed 网络犯罪团伙 MFA 旁路钓鱼工具包技术分析:精准验证凭证窃取机制深度剖析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-12T16:30:56Z

研究人员发现了一种新型的"负鼠攻击"漏洞,攻击者利用隐式TLS和机会型TLS的安全缺陷,能够破坏加密连接的完整性,实施中间人攻击。建议全面弃用机会型TLS以防止此类攻击。

负鼠攻击:新型漏洞威胁TLS加密连接,可实施中间人攻击与数据注入

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T16:26:40Z

赛门铁克报告指出,多款Chrome扩展程序(如Browsec VPN和DualSafe密码管理器)通过未加密HTTP泄露用户敏感数据,存在中间人攻击风险。专家建议用户卸载受影响的扩展,开发者应默认使用HTTPS。

多款热门Chrome扩展程序存在明文传输风险,用户隐私安全受威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-06T16:30:42Z
中间人攻击与HTTPS流量捕获

MitM(中间人攻击)是一种拦截和修改客户端与服务器之间流量的技术。常用工具如Charles和Fiddler通过安装信任证书捕获和解密HTTPS流量。某些应用使用证书钉扎技术以防止此类攻击。在进行MitM时,应注意保护敏感数据,并在捕获后暂停证书。

中间人攻击与HTTPS流量捕获

timerring
timerring · 2025-06-03T08:03:16Z
中间人攻击与HTTPS流量捕获

本文介绍了中间人攻击(MitM)及其在手机上捕获HTTPS流量的应用。MitM是一种拦截和修改客户端与服务器之间流量的技术。用户需安装信任的证书以捕获和解密HTTPS流量。某些应用通过证书钉扎技术防止中间人攻击。文中提到的工具包括Charles和Fiddler,用于实现MitM。

中间人攻击与HTTPS流量捕获

timerring
timerring · 2025-06-03T08:03:16Z

研究人员发现主流Mesh Wi-Fi系统存在严重设计缺陷(CVSS评分9.1),攻击者可利用该漏洞实施A-MSDU欺骗攻击,注入恶意数据帧,可能导致中间人攻击和网络流量劫持。受影响的设备包括多个厂商的Mesh Wi-Fi产品。

Mesh Wi-Fi 系统曝高危漏洞(CVSS 9.1):设计缺陷导致数据帧注入攻击(含PoC)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-26T16:25:44Z

网络安全研究人员发现,代号为ViciousTrap的组织入侵全球84个国家的5300台网络设备,利用思科路由器漏洞CVE-2023-20118构建蜜罐网络。澳门受影响最严重,850台设备被劫持,攻击者通过特定脚本重定向流量,实施中间人攻击,最终目标尚不明确。

黑客组织ViciousTrap利用思科漏洞构建全球蜜罐网络,5300台设备遭劫持

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-23T10:19:00Z
Symfony中的中间人攻击:通过安全编码进行防范

在网络安全环境中,保护数据传输至关重要。中间人攻击(MitM)是常见且危险的漏洞,攻击者可拦截并篡改用户与网站的通信。Symfony应用程序因配置不当可能易受此攻击。防止MitM攻击的方法包括强制使用HTTPS和启用严格传输安全(HSTS)。通过正确配置和使用安全工具,可以有效保护用户数据。

Symfony中的中间人攻击:通过安全编码进行防范

DEV Community
DEV Community · 2025-05-15T05:55:09Z
苹果自研5G基带芯片C1获得首次安全更新 用于修复攻击者拦截流量和中间人攻击

苹果自研的5G基带芯片C1首次获得安全更新,修复了由北京邮电大学团队发现的流量拦截漏洞。该漏洞可能被攻击者利用进行监视或中间人攻击。苹果已在iOS 18.5中修复此问题,建议iPhone 16e用户及时升级以确保安全。

苹果自研5G基带芯片C1获得首次安全更新 用于修复攻击者拦截流量和中间人攻击

蓝点网
蓝点网 · 2025-05-13T01:35:53Z

中间人攻击威胁网络通信安全,SM9算法能够有效防御此类攻击。本文介绍了在C#中实现SM9算法的密钥生成、加密和解密操作,确保数据的保密性和完整性。SM9算法基于用户标识生成密钥,简化了证书管理,适用于网络通信加密和身份认证。

中间人攻击克星:C#实现密SM9算法全解析

dotNET跨平台
dotNET跨平台 · 2025-05-06T00:15:40Z
中间人攻击(MitM):类型、检测与防护技巧

中间人攻击(MitM)是网络安全中的一种严重威胁,攻击者秘密拦截并可能篡改双方通信,导致身份盗窃和财务损失。了解其工作原理、识别迹象及防护措施至关重要。使用HTTPS、强身份验证、定期更新软件和VPN可有效降低风险,保护个人信息安全。

中间人攻击(MitM):类型、检测与防护技巧

DEV Community
DEV Community · 2025-04-29T02:12:12Z
理解会话劫持:检测、防范与缓解

在数字时代,网络安全至关重要。会话劫持是一种网络攻击,攻击者通过拦截会话令牌控制用户在线会话,窃取敏感信息。了解其工作原理及常见技术(如中间人攻击、会话cookie窃取和跨站脚本)有助于实施有效防护。使用HTTPS、定期更新软件和加强会话管理是防止会话劫持的关键策略。

理解会话劫持:检测、防范与缓解

DEV Community
DEV Community · 2025-04-29T02:03:42Z
通过中间人攻击(MitM)对物联网通信协议的降级

本文介绍了如何利用Eclipse Mosquitto和Kali Linux进行MQTT协议的中间人攻击和协议降级攻击。攻击者通过阻断安全连接,迫使客户端使用不安全的连接,从而窃取明文消息。文章强调,自动切换到不加密协议会降低IoT设备的安全性,建议强制使用TLS并监控网络以防止ARP攻击。

通过中间人攻击(MitM)对物联网通信协议的降级

DEV Community
DEV Community · 2025-04-05T14:54:27Z
在Apache上设置Cloudflare全严格SSL/TLS

Cloudflare的全严格SSL/TLS模式确保访问者与Cloudflare及Cloudflare与源服务器之间的流量加密。使用Origin证书可确保安全连接。配置Apache支持HTTPS并启用全严格模式,实现端到端加密,防止中间人攻击。

在Apache上设置Cloudflare全严格SSL/TLS

DEV Community
DEV Community · 2025-03-16T22:01:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码