Published onFebruary 17, 2025DNS 隧道滥用扩展到跟踪和扫描受害者network-securityDNS 隧道技术被攻击者滥用,不仅用于传统的C2通信,还用于跟踪和扫描受害者网络。通过编码IP地址和时间戳,攻击者能够发现并利用开放解析器的漏洞。防止此类攻击的关键在于限制解析器的服务范围并及时更新软件。
Published onFebruary 17, 2025DNS 隧道:DNS 如何被恶意行为者滥用network-securityDNS隧道是一种利用DNS协议进行数据渗透和命令控制通信的技术。由于DNS的普遍性和开放性,恶意行为者可以通过创建隐蔽的通信渠道来绕过网络安全措施。防御措施包括监控异常DNS查询和加强系统安全。
Published onFebruary 14, 2025软件设计的哲学system本书《软件设计的哲学》强调减少复杂性、适当拆分组件和简化异常处理的重要性。通过案例说明如何消除冗余逻辑、合理拆分功能并避免过多异常处理,提高代码的可维护性和简洁性。
Published onFebruary 1, 2025安全赋值操作符frontendjavascript在 JavaScript 中引入安全赋值操作符 ?= 的提案引发了讨论。它通过 try/catch 机制简化错误处理,返回一个包含错误和结果的数组。此提案旨在减少显式 try/catch 块的使用,提高代码可读性。