比特币以太坊数字货币钱包安全助记词安全问题 一、为什么一定要备份助记词? 用户在选择钱包备份方式的时候, 可以选择备份助记词、Keystore 或者明文私钥的其中一种, 但是 imToken 还是强烈推荐用户备份助记词, 这里有几点原因:1. Keystore 虽然是加密过后的私钥 ...
从一起 盗币 事件再谈合约安全问题 本来是受到从一起 盗币 事件看以太坊存储 hash 碰撞问题一文启发,但是我并不太认同文中的观点.并且文中有一些技术性错误. 一. 起因 今日某安全厂商在以太坊上发布一份让大家来 盗币 的合约,就是希望大家能够意识到不好的合约设计会存在严重安全隐患.下面是这份合约源码. 上述文中提到这里面安全问题是因为solidity在存储map时候的地址计算方式,存在hash ...
2018-11-15 12:05 3 874 推荐指数:
比特币以太坊数字货币钱包安全助记词安全问题 一、为什么一定要备份助记词? 用户在选择钱包备份方式的时候, 可以选择备份助记词、Keystore 或者明文私钥的其中一种, 但是 imToken 还是强烈推荐用户备份助记词, 这里有几点原因:1. Keystore 虽然是加密过后的私钥 ...
vue应用,大部分会使用webpack进行打包,如果没有正确配置,就会导致vue源码泄露。 webpack是一个JavaScript应用程序的静态资源打包器(module bundler)。它会递归 ...
接口的用户做数据权限检查,即没有检查是否有权限查看该数据。 2.自增Id问题。因为是系统重构,而 ...
今天尝试在iframe中嵌入外部网站, 碰到了一些小问题. 如何让自己的网站不被其他网站的iframe引用? 我测试的时候发现我把iframe的src指定到github不起作用. 原来是它把X-Frame-Options设置为了DENY, 这样就禁用了别的网站的iframe引用, 避免点击劫持 ...
vue应用,大部分会使用webpack进行打包,如果没有正确配置,就会导致vue源码泄露。 webpack是一个JavaScript应用程序的静态资源打包器(module bundler)。它会递归 ...
前言:自己最近在测试的时候,虽然大多碰到的都是基于非对称加密的,但是也有碰到通过对称加密来进行实现的,不管是非对称和对称,先了解JWT的安全问题将大大有利于我们对JWT的攻击! 参考文章:https://www.cnblogs.com/r00tuser/p/12513046.htm ...
线程安全问题 本篇主要讲解 线程安全问题,演示什么情况下会出现线程安全问题,以及介绍了 Java内存模型 、volatile关键字 、CAS 等 ,最后感谢吴恒同学的投稿! 一起来了解吧!! 1. 如何会发生线程安全 运行如下程序: 创建线程 } 运行下列线程 ...
扫描器 之前部署的xray报了一个漏洞: dirscan/sourcemap/default 把url: https://xx.xx.xx.xx/static/xx.js.map 下载 ...