上了 HTTPS,渗透测试为什么还会报“密码明文传输”

上了 HTTPS,渗透测试为什么还会报“密码明文传输”

浏览器地址栏已经有小锁,渗透测试报告却仍然写着“密码明文传输”。这条到底是误报,还是 HTTPS 只保护了链路中的一小段?本文从浏览器、反向代理、内部网络、Cookie 和日志逐层排查。

你扫描的是代码,攻击者盯的是发布链路:软件供应链安全到底在防什么

漏洞扫描能发现很多问题,却无法证明线上制品来自哪次提交、经过什么构建环境、由谁发布。本文从依赖、构建、制品、凭据和部署五个环节,梳理一套小团队也能落地的软件供应链安全基线。

你扫描的是代码,攻击者盯的是发布链路:软件供应链安全到底在防什么
一个人做全栈,最后往往是在替六个岗位加班

一个人做全栈,最后往往是在替六个岗位加班

全栈最危险的地方,不是技术学得杂,而是项目里所有没人接的责任,最后都会落到同一个人身上。写完代码只是开头,部署、监控、数据、文档、测试和售后才是长期成本。

项目写到后来,为什么跑一次 verify 要半小时

一次完整验证跑半小时并不稀奇。真正影响开发体验的,是改几行代码也只能走同一条昂贵流程。记录一次大型工程验证链的拆解过程,以及哪些检查该留在本地、合并和发布阶段。

项目写到后来,为什么跑一次 verify 要半小时
generate-cn-software-copyright:用 AI 自动生成并校验软著材料

generate-cn-software-copyright:用 AI 自动生成并校验软著材料

介绍开源 Agent Skill generate-cn-software-copyright:从真实代码仓库分析、筛选源码、整理截图,到生成 LaTeX/PDF、执行 Python 校验并输出审计报告,完整演示安装、配置与使用流程。

在GTK中使用布局

<-上一篇(GTK事件绑定简单解释) 众所周知,对于一个窗体来说,布局是非常重要的。就像Java Swing的各种layer,Gtk中也有各种布局。接下来我们就逐一说明 总览

在GTK中使用布局
GTK事件绑定简单解释

GTK事件绑定简单解释

<-上一篇(GTK4示例代码解析以及美化方案) GTK 中,事件处理和绑定主要通过 g_signal_connect() 函数实现。此函数的基本用法如下: g_signal_connect(instance, detailed_signal, c_handler, data); 通常,我们重点关注

GTK4示例代码解析以及美化方案

<- 上一篇(Windows下安装和配置GTK4(基于CLion)) 代码详解 本期我们将深入研究 GTK 的初始代码。首先,展示完整代码: #include <gtk/gtk.h> static void on_activate (GtkApplication *app) { // 创建

GTK4示例代码解析以及美化方案
Windows下安装和配置GTK4(基于CLion)

Windows下安装和配置GTK4(基于CLion)

由于学校C语言大作业要求,让我开始搜寻C语言图形库,这期间包括openGL,easyX,graphics 等,在层层筛选后我选择了一个相对(很)冷门的图形库———GTK。选择它的原因有以下几点: 代码简洁。 从官方给出的示例来看: #include <gtk/gtk.h> static void