首页
学习
活动
专区
圈层
工具
发布
首页标签API安全

#API安全

构建全面、智能、精准的API全生命周期安全防御体系

深入解析Wallarm安全边缘:API边缘的即时防护技术

qife122

API已成为数字基础设施的核心组件,但随着其重要性提升,也成为了攻击者的主要目标。复杂的API行为常常存在被利用的风险,而安全团队却往往需要使用过时的工具或繁琐...

12510

OTP绕过漏洞:当后端过度信任前端时的安全灾难

qife122

因为安全性不能依赖于客户端控制的数据。如果你的后端盲目相信前端传递的信息,攻击者就可以随意操纵系统。

13410

Windows截图工具Acropalypse漏洞剖析:开发者中心安全的重要教训

qife122

Acropalypse是一个最初在Google Pixel手机截图工具中发现的安全漏洞,裁剪图片后原始图像仍可恢复。由于被裁剪部分可能包含敏感信息,这构成了严重...

12910

CISO视角:Mike Wilkes谈不断演变威胁环境下的安全韧性建设

qife122

Mike Wilkes的职业生涯非同寻常。拥有哲学背景和斯坦福大学教育哲学硕士学位的他,最初在加州K-12教育智库工作。但他很快意识到自己的才能在科技领域能发挥...

6410

AI威胁格局深度解析:越狱、注入与自主风险

qife122

AI已正式走出新奇阶段。最初人们使用LLM驱动的生成式AI工具进行内容创作的尝试,已迅速演变成构成现代企业架构关键部分的复杂自主AI系统网络。然而这种转型让旧威...

23110

我是如何操纵Bugcrowd平台排名的 - 漏洞挖掘技术解析

qife122

近年来,随着越来越多公司依赖众包平台发现系统漏洞,漏洞赏金计划变得日益流行。去年我发现了一个可以操纵Bugcrowd平台排名的方法,本文将分享具体实现方式及其潜...

9800

Bookstore靶机实战:从Web枚举到REST API模糊测试的完整攻破

qife122

研究发现Werkzeug 0.14.1存在可能的RCE漏洞(参考Rapid7漏洞库)。

10500

API安全:构建企业级防御体系的深度分析

gavin1024

13610

API安全的主流评测与深度分析

gavin1024

16210

API安全深度选型指南

gavin1024

API安全是企业数字化转型中不可忽视的一环。阿里云提供的API安全产品能够帮助企业构建一个全面、可靠的API安全防护体系。在选择API安全产品时,企业应综合考虑...

22510

API安全:保护数据交换的生命线

gavin1024

9110

API安全防御体系:腾讯云的全面解决方案

gavin1024

19500

API安全防御体系的深度分析:联动腾讯Web应用防火墙、腾讯安全威胁情报、腾讯天御业务安全

gavin1024

13710

API安全全周期防御:腾讯云的深度联动解决方案

gavin1024

25810

腾讯云云防火墙在API安全防护中的应用指南

gavin1024

本文旨在解析腾讯云云防火墙在API安全防护中的核心价值,并提供详细的操作指南,包括API限流和OAuth2.0鉴权功能的应用。同时,通过对比分析和场景化案例,展...

15210

我在Android应用中发现硬编码的Facebook和Google API密钥(以及为什么这是个坏主意)

qife122

在分析一个公开的Android APK时,我直接在应用的strings.xml文件中发现了硬编码的Facebook和Google API凭证。这些凭证包括Fac...

18210

4个API安全最佳实践

云云众生s

通过添加 API 网关并使用 OAuth 或 OpenID Connect 基于访问令牌进行授权,您可以缓解许多主要的 API 安全风险。

56510

什么是WAAP,具有哪些特性与功能优势

德迅杨德俊

WAAP解决方案整合了多种安全技术,包括Web应用防火墙、API安全防护、流量清洗与过滤等,形成了多层次、全方位的安全防护体系。

77710

swaggerHole:针对swaggerHub的公共API安全扫描工具

FB客服

swaggerHole是一款针对swaggerHub的API安全扫描工具,该工具基于纯Python 3开发,可以帮助广大研究人员检索swaggerHub上公共A...

24910

相关产品

  • API安全

    构建全面、智能、精准的API全生命周期安全防御体系

领券