当前位置: 首页 > news >正文

怎样制作一个自己的网站湖南做网站seo

怎样制作一个自己的网站,湖南做网站seo,教师网络培训心得体会,国外游戏ui设计网站前言 由于网站注册入口容易被黑客攻击#xff0c;存在如下安全问题#xff1a; 1. 暴力破解密码#xff0c;造成用户信息泄露 2. 短信盗刷的安全问题#xff0c;影响业务及导致用户投诉 3. 带来经济损失#xff0c;尤其是后付费客户#xff0c;风险巨大#xff0c;造…前言 由于网站注册入口容易被黑客攻击存在如下安全问题 1. 暴力破解密码造成用户信息泄露 2. 短信盗刷的安全问题影响业务及导致用户投诉 3. 带来经济损失尤其是后付费客户风险巨大造成亏损无底洞 所以大部分网站及App 都采取图形验证码或滑动验证码等交互解决方案 但在机器学习能力提高的当下连百度这样的大厂都遭受攻击导致点名批评 图形验证及交互验证方式的安全性到底如何 请看具体分析 一、 浪潮商城PC 注册入口 简介浪潮集团是中国领先的云计算、大数据服务商拥有浪潮信息、浪潮软件、浪潮数字企业三家上市公司。主要业务涉及计算装备、软件、云计算服务、新一代通信、大数据及若干应用场景。已为全球一百二十多个国家和地区提供IT产品和服务。 二、 安全性分析报告 前端界面分析浪潮商城未采取任何验证措施存在严重的安全隐患同行一般会在注册下发短信验证码时采用图形验证、行为验证方式 三、 测试方法 1 模拟器交互部分 private final String INDEX_URL https://mall.inspur.com/register;Overridepublic RetEntity send(WebDriver driver, String areaCode, String phone) {try {RetEntity retEntity new RetEntity();driver.get(INDEX_URL);// 请输入注册帐号Thread.sleep(500);String user Abc System.currentTimeMillis();WebElement userElement driver.findElement(By.xpath(//input[placeholder请输入注册帐号]));userElement.clear();userElement.sendKeys(user);// 密码String password Jgy4VN])i_ System.currentTimeMillis();WebElement passElement driver.findElement(By.xpath(//input[placeholder请输入密码]));passElement.sendKeys(password);WebElement passConfirmElement driver.findElement(By.xpath(//input[placeholder请再次输入密码]));passConfirmElement.sendKeys(password);// 输入手机号Thread.sleep(500);WebElement phoneElemet driver.findElement(By.xpath(//input[placeholder请输入手机号码]));phoneElemet.sendKeys(phone);driver.findElement(By.className(ant-checkbox-input)).click();// 点击发送验证码按钮Thread.sleep(1000);// 点击智能按钮boolean isRobot true;int beginX 525;int beginY 625;if (isRobot) {RobotMove.click(beginX, beginY);} else {WebElement sendElemet driver.findElement(By.xpath(//button/span[contains(text(),发送验证码)]));sendElemet.click();}Thread.sleep(1000);WebElement gtElemet ChromeDriverManager.waitElement(driver, By.xpath(//button/span[contains(text(),秒后重发)]), 15);String gtInfo (gtElemet ! null) ? gtElemet.getText() : null;retEntity.setMsg(gtInfo);if (gtInfo ! null gtInfo.contains(秒后重发)) {retEntity.setRet(0);} else {System.out.println(gtInfo gtInfo);}return retEntity;} catch (Exception e) {System.out.println(phone phone ,e e.toString());for (StackTraceElement ele : e.getStackTrace()) {System.out.println(ele.toString());}return null;} finally {driver.manage().deleteAllCookies();}} 2 测试结果输出 由于该网站无验证措施本次测评非常简单四丶结语 浪潮集团是中国领先的云计算、大数据服务商拥有浪潮信息、浪潮软件、浪潮数字企业三家上市公司。主要业务涉及计算装备、软件、云计算服务、新一代通信、大数据及若干应用场景。已为全球一百二十多个国家和地区提供IT产品和服务。作为国内做电脑硬件起家发展为综合型大型科技企业拥有雄厚的技术实力但好像对短信被盗刷的安全方面不够重视 测试结果就是随便你怎么攻击都可以这也有点太开放了 短信验证码难道不要钱吗 这对黑客来说肯定是好消息 弄个简单的脚本就可以搞定 很多人在短信服务刚开始建设的阶段可能不会在安全方面考虑太多理由有很多。 比如“ 需求这么赶当然是先实现功能啊 ”“ 业务量很小啦系统就这么点人用不怕的 ” “ 我们怎么会被盯上呢不可能的 ”等等。 有一些理由虽然有道理但是该来的总是会来的。前期欠下来的债总是要还的。越早还问题就越小损失就越低。 所以大家在安全方面还是要重视。血淋淋的栗子#安全短信# 戳这里→康康你手机号在过多少网站注册过 谷歌图形验证码在AI 面前已经形同虚设所以谷歌宣布退出验证码服务 那么当所有的图形验证码都被破解时大家又该如何做好防御呢 相关阅读 《腾讯防水墙滑动拼图验证码》 《百度旋转图片验证码》 《网易易盾滑动拼图验证码》 《顶象区域面积点选验证码》 《顶象滑动拼图验证码》 《极验滑动拼图验证码》 《使用深度学习来破解 captcha 验证码》 《验证码终结者-基于CNNBLSTMCTC的训练部署套件》
http://www.hkea.cn/news/14527041/

相关文章:

  • 天津建设招标网站首页化妆品网站建设描述
  • 中小企业建站排名如何在阿里云上做网站
  • 网站开发用到的框架最大的中文搜索引擎
  • 济南腾飞网络网站建设广州致格广告有限公司网站
  • 欧米茄手表价格及图片官方网站网站新闻字体
  • 网站的结构包括哪些内容互联网服务平台怎么注册
  • 设计方案表网站名称一个网站开发
  • 沥林网站建设马甲比较好找人做网页需要多少钱
  • 网站建设的进度计划书pc端网站生成wap版
  • 如何制作网站app网站模板免费下载网站
  • 东莞网站优化关键词费用网站优化是什么意思
  • 长沙优化网站方法上海网站建设公司哪个好
  • 无锡网站制作推广网站建设公司没有业务
  • 犀牛网站建设公司企业创建网站
  • 2个网站做的链接怎么用一个域名福州网站制作官网
  • 个人现在可以做哪些网站深圳建设网站上市
  • 首饰行业网站建设策划东莞家具行业营销型网站建设多少钱
  • 济南制作公司网站网上国网app推广效果
  • 电商网站话费充值怎么做网站册数
  • 做企业网站到哪里找郑州市网站制作公司
  • 怎样把网站做的更好清欢互联网网站建设
  • 网站 多语言跨境电商网站开发公司
  • 大朗做网站在沈阳建站公司模板
  • 17网站一起做网店杭州潍坊做网站
  • 自己做的网站怎么给别人访问谷歌网站的主要内容
  • 网站开发范本wordpress 相关文章
  • 西青房地产网站建设帮别人做网站要投资吗
  • 做导购网站赚钱吗wordpress 数据恢复
  • 上海网站建设培训学校专业制作网站公司哪家好
  • 青色网站欣赏四川省城乡和住房建设厅官方网站