自建一个”零知识”私人加密云盘LitAOSS:加密存储,前端解密
写在前面 把文件放到任何一家网盘服务商,本质上都是把钥匙和箱子一起交给对方——服务商在服务端持有解密能力,能看你存了什么、叫什么名字。对个人自用场景来说,我更想要的是一个”即使服务器被完全攻破,攻击者也拿不到我文件“…
12年站长,AI实践中。互联网 IT行业,工作见闻、技术教程全分享。
写在前面 把文件放到任何一家网盘服务商,本质上都是把钥匙和箱子一起交给对方——服务商在服务端持有解密能力,能看你存了什么、叫什么名字。对个人自用场景来说,我更想要的是一个”即使服务器被完全攻破,攻击者也拿不到我文件“…
YAPI是一个广泛使用的api接口管理系统,本文讲的这个远程命令执行漏洞其实已经在最新的几个yapi版本中修复了。漏洞利用过程概括起来就是YAPI开放了注册功能,然后恶意用户注册后新建项目并在接口的Mock功能里面添加了恶意脚本,最终执行了…