安全检测 风险android

Android用Dialog作遮照层组件

1Dialog作蒙版,多层遮罩,布局编写,背景点击,背景样式,,2EditText不可点击,隐藏光标,键盘隐藏,多行显示,3RecyclerView设置最大高度,滚动条显示,4.自定义单选框 5. dkVideoPlay 6. pdf 意义:Android里使用Dialog组件作为遮罩层 步骤: 1 ......
组件 Android Dialog

训练一个目标检测模型

博客地址:https://www.cnblogs.com/zylyehuo/ (一)识别背景/目的 第十八届全国大学生智能汽车竞赛室外 ROS 无人车赛(高教组) 无人车在室外运行中, 需要探索未知环境, 识别障碍物, 停车标志牌、红绿灯等标志物。 比赛场地为不规则环形场地, 由红蓝两色锥桶搭建而成 ......
模型 目标

远程控制 安全 SCADA wincc intouch 组态王

1、scada系统,远程控制满足的条件: 防止机器出现紧急情况,比如伤人,材料返工,机器乱动等问题。 网络要物理隔离,如果向日葵,todesk等互联网远程,需要有人在电脑和现场同时有人配合(配合也要注意安全),出现紧急情况方便处理。 互联网远程,延时大,黑客攻击,人恶意破坏。 局域网远程vnc,不加 ......
组态 远程控制 intouch SCADA wincc

【APP小程序】移动安全系统&资产提取&评估扫描

AppinfoScanner资产提取 AppinfoScanner一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输 ......
amp 资产 程序 系统 APP

Mysql:让 mysqld 服务器可以执行操作系统命令(2,安全加固版——特殊调用版):lib_mysqludf_sys

在原有基础上进行了安全加固,或者说必须采用特殊调用方式才行。 特点1:删除了所有的可调用函数: sys_get;sys_set;sys_exec;sys_eval; 特点2:根据sys_eval函数,新增写了一个shell函数:改名了! 网上的大部分攻击采用的sys_exec、sys_eval都没有 ......

基于Django的安全性学习(下)

基于Django的安全性学习(下) SSL/HTTPS 通过 HTTPS 部署网页是保障安全的最佳办法。没有它,恶意用户就可以在客户端和服务器之间嗅探验证资格或其他信息,在某些情况下,比如:主动网络攻击者,会修改发送中的数据。 设置 SECURE_PROXY_SSL_HEADER,否则,将会导致 C ......
安全性 Django

基于Django的安全性学习(上)

基于Django的安全性学习(上) 防御跨站脚本攻击(XSS) 发起 XSS 攻击的人可以向其他用户的浏览器诸如客户端脚本。这种攻击通常由存储在数据库中的恶意脚本实现,这些脚本会被检索出来并显示给其他用户;或者通过其他用户点击会令攻击者的 JavaScript 脚本在浏览器中执行的链接来实现。 对于 ......
安全性 Django

怎么在Android项目中导入ffmpeg库?

1.前言 在这里我以导入静态库(.a)为例进行分析,动态库(.so)是类似的。在导入前,各位要先编译好ffmpeg库,需要注意的是在编译的时候要开启交叉编译,目标平台为Android,其他平台的库(windows,linux)在Android平台使用不了,我这里编译的是armeabi-v7a架构的库 ......
Android 项目 ffmpeg

Java并发(十八)----常见线程安全类及实例分析

1、常见线程安全类 String Integer StringBuffer Random Vector Hashtable java.util.concurrent (JUC)包下的类 这里说它们是线程安全的是指,多个线程调用它们同一个实例的某个方法时,是线程安全的。 Hashtable table ......
实例分析 线程 实例 常见 Java

内存泄漏检测工具

mtrace(memory trace),是 GNU Glibc 自带的内存问题检测工具,它可以用来协助定位内存泄露问题。它的实现源码在glibc源码的malloc目录下,其基本设计原理为设计一个函数 void mtrace (),函数对 libc 库中的 malloc/free 等函数的调用进行追 ......
内存 工具

Android开发相关知识

安卓没有main函数这一说,安卓有生命周期的概念,即处于Activity的不同生命周期状态,会进入与之对应的回调函数,执行相应的操作。 了解 Activity 生命周期: https://developer.android.google.cn/guide/components/activities/ ......
Android 知识

android重启app

code //获取当前应用的包名和类名 String packageName = getPackageName(); String className = getClass().getName(); //创建Intent Intent intent = new Intent(curAct, Main ......
android app

网络空间安全导论第六周 学期:2023-2024-1 学号:20232328

教材学习内容总结 我还学习了应用安全的一些实践。例如,我了解了安全管理的重要性,包括制定安全策略、进行风险评估和定期进行安全审计等。我还学习了进行安全意识培训的重要性,以提高员工对应用安全的重视和防范能力。这些实践可以帮助组织建立一个安全可靠的网络环境。我学习了应用安全的基本概念和原理。应用安全是指 ......
学号 导论 20232328 学期 网络

智能检测/摄像头监控系统EasyCVR无法启动进程是什么原因?如何解决?

国标GB28181智慧安防平台EasyCVR支持高清视频的接入和传输、分发,平台采用了开放式的网络结构,提供实时远程视频监控、录像回放与存储等功能。视频安防监控汇聚平台可支持1、4、9、16个画面窗口播放,可同时播放多路视频流,也能支持视频定时轮播。视频监控汇聚平台EasyCVR支持多种播放协议,包 ......
监控系统 摄像头 进程 原因 EasyCVR

设备指纹技术引入,提升三方支付安全

随着互联网和移动互联网的发展,三方支付已经成为人们日常生活中不可或缺的一部分。然而,在享受三方支付带来的便利和效率的同时,我们也不能忽视其所面临着多种业务安全挑战。 例如,在线交易中可能存在欺诈者利用虚假信息或恶意软件进行盗刷或转账操作;用户或商户在使用三方支付平台时可能遭遇个人信息或交易数据被泄露 ......
三方 指纹 设备 技术

浏览器中导出导入证书,https网站报非安全链接

1、查看证书信息 2、点击“网站非安全链接 ” 3、点击“证书信息”,然后导出。 4、保存证书至文件夹 5、打卡Internet选项,找到内容-证书 6、找到“受信任的根证书颁发机构”点击导入。 7、找到导出的证书文件,导入即可。 ......
浏览器 证书 链接 https 网站

Guardrails for Amazon Bedrock 基于具体使用案例与负责任 AI 政策实现定制式安全保障(预览版)

作为负责任的人工智能(AI)战略的一部分,您现在可以使用 Guardrails for Amazon Bedrock(预览版),实施专为您的用例和负责任的人工智能政策而定制的保障措施,以此促进用户与生成式人工智能应用程序之间的安全交互。 ......
制式 Guardrails 案例 Bedrock 政策

Android图片删除后断电重启后依然存在问题修改

adb shell sync后再断电重启就可以成功删除,代码如下: android执行adb命令代码 1 public static CommandResult execCommand(String command, boolean isRoot) { 2 return execCommand(ne ......
Android 问题 图片

安全测试-xss攻击 通用测试用例

一、什么是XSS XSS全称是Cross Site Scripting即跨站脚本,当目标网站目标用户浏览器渲染HTML文档的过程中,出现了不被预期的脚本指令并执行时,XSS就发生了。 二、xss攻击分类 第一种:反射型页面仅把用户输入直接回显在页面或源码中,需要诱使用户点击才能成功。第二种:持久型X ......
xss

Cilium 开源 Tetragon -- 基于 eBPF 的安全可观测性 & 运行时增强

原文链接:https://isovalent.com/blog/post/2022-05-16-tetragon Isovalent Cilium 企业版 包含一个基于 eBPF 的实时安全可观测性和运行时增强(runtime enforcement)平台,2022 年 5 月 16 日,Isova ......
Tetragon Cilium eBPF amp

车机 Android 环境下利用 CarAudioService 实现自定义 Java 服务自启动

注意:本文基于 Android 11 进行分析 Qidi 2023.11.28 (MarkDown & Haroopad) 0. 简介 Android RO (Resource Overlay) 机制 Overlay 实现的效果正如其字面意思,就是“在原有效果的基础上再叠加一些效果”。 Androi ......
CarAudioService Android 环境 Java

【Web攻防之业务安全实战指南】第4章 登录认证模块测试

4.1 暴力破解测试 4.1.1 测试原理和方法暴力破解测试是指针对应用系统用户登录账号与密码进行的穷举测试,针对账号或密码进行逐一比较,直到找出正确的账号与密码。一般分为以下三种情况:·在已知账号的情况下,加载密码字典针对密码进行穷举测试;·在未知账号的情况下,加载账号字典,并结合密码字典进行穷举 ......
实战 模块 业务 指南 Web

Android 11 sim卡来电不弹出悬浮通知,默认来电默认全屏

默认情况下,来电android是以通知窗口的形式显示,只在屏幕的顶部弹出一个悬浮通知,现在改为全屏显示,直接跳转来电界面InCallActivity \packages\apps\Dialer\java\com\android\incallui\StatusBarNotifier.java /** ......
Android sim 11

视频监控管理平台/智能监测/检测系统EasyCVR协议播放限制时长无效是什么原因?

安防视频监控/视频集中存储/云存储/磁盘阵列EasyCVR平台可拓展性强、视频能力灵活、部署轻快,可支持的主流标准协议有国标GB28181、RTSP/Onvif、RTMP等,以及支持厂家私有协议与SDK接入,包括海康Ehome、海大宇等设备的SDK等。平台既具备传统安防视频监控的能力,也具备接入AI ......

关于Android接入高德地图定位 错误码 20,然后提示你模糊权限下无法定位

原因 使用了 ACCESS_COARSE_LOCATION权限,未使用 ACCESS_FINE_LOCATION 权限 而 ACCESS_FINE_LOCATION 权限是提供高精度的定位,ACCESS_COARSE_LOCATION 只能提供模糊的权限,在动态申请权限时 需要去申请ACCESS_F ......
权限 错误 Android 地图

【Android】Android清除本地数据缓存代码

/* * 文 件 名: DataCleanManager.java * 描 述: 主要功能有清除内/外缓存,清除数据库,清除sharedPreference,清除files和清除自定义目录 */ import java.io.File; import android.content.Context; ......
Android 缓存 代码 数据

Linux基线安全检查脚本(很全)

Linux安全基线加固 点击关注👉👉 Linux技术宅 2023-11-04 07:30 发表于广东 收录于合集#Linux59个 点击上方:Linux技术宅,关注我!!! Every Day 山行 [作者] 杜牧 [朝代] 唐 远上寒山石径斜,白云生处有人家。 停车坐爱枫林晚,霜叶红于二月花。 ......
基线 脚本 Linux

2023-2024-1 20232428杨凯 网络空间安全导论第五周学习总结

教材学习内容总结 基于AI的学习 ......
导论 20232428 网络 空间 2023

记一次 .NET 某新能源材料检测系统 崩溃分析

一:背景 1. 讲故事 上周有位朋友找到我,说他的程序经常会偶发性崩溃,一直没找到原因,自己也抓了dump 也没分析出个所以然,让我帮忙看下怎么回事,那既然有 dump,那就开始分析呗。 二:Windbg 分析 1. 到底是哪里的崩溃 一直跟踪我这个系列的朋友应该知道分析崩溃第一个命令就是 !ana ......
检测系统 新能源 材料 系统 NET

2023第八届上海市大学生网络安全大赛-磐石行动(misc+crypto) WP

Crypto bird 题目 docx文档出现: 我的解答: 使用在线工具即可:https://www.dcode.fr/birds-on-a-wire-cipher flag{birdislovely} crackme 题目 import os import string from random ......
网络安全 大学生 crypto 大学 网络