首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏Python3爬虫100例教程

    华为 od 敏感字段加密

    本期题目:敏感字段加密 题目 给定一个由多个命令字组成的命令字符串; 字符串长度小于等于 127 字节,只包含大小写字母,数字,下划线和偶数个双引号。 请对指定索引的敏感字段进行加密,替换为 ******(6 个*), 并删除命令字前后多余的下划线 _。 如果无法找到指定索引的命令字,输出字符串 ERROR。

    86440编辑于 2023-03-22
  • 来自专栏Python3爬虫100例教程

    华为OD机试 敏感字段加密

    本期题目: 敏感字段加密 题目 给定一个由多个命令字组成的命令字符串; 字符串长度小于等于127字节,只包含大小写字母,数字,下划线和偶数个双引号 命令字之间以一个或多个下划线_进行分割 可以通过两个双引号 ""来标识包含下划线_的命令字或空命令字(仅包含两个双引号的命令字),双引号不会在命令字内部出现 请对指定索引的敏感字段进行加密,替换为******(6 个*), 并删除命令字前后多余的下划线_。

    1.1K30编辑于 2023-03-18
  • 来自专栏第三方工具

    MyBatis 配置 typeHandler 敏感字段加解密操作

    MyBatis 配置 typeHandler 敏感字段加解密操作 在sqlmap中加解密的逻辑:根据字段值的前缀来区分是做加密还是解密操作: 1. 加密时字段只过滤 `null` 值,明文不做任何处理直接加密 2. 加密时字段只过滤 `null` 值,明文不做任何处理直接加密 * 2. ; import org.slf4j.LoggerFactory; import javax.crypto.Cipher; import javax.crypto.spec.SecretKeySpec sqlmap使用 #查询返回方法,将密文字段解密出来,查询返回给明文的字段

    48510编辑于 2025-05-29
  • 来自专栏开源

    Eoapi x OpenDLP 插件上线:扫描 API 敏感字段,让你的 API 更安全

    提高 API 安全性的手段有很多,敏感数据识别扫描就是其中之一。 OpenDLP 是一个开源的敏感数据识别工具,我们可以通过 OpenDLP 服务在 Eoapi 上对文档进行扫描,避免部署/开放带有敏感字段的 API 文档。 此时,在 API 详情页点击【扫描 API 敏感词】。显示当前文档敏感词扫描结果:目前内置支持 17 类敏感数据类型,可以通过自定义正则支持更多类型的识别。 具体敏感数据类型如下:关于 EoapiEoapi 是一款类 Postman 的开源 API 管理工具,它更轻量,同时可拓展。 OpenDLP 是一个敏感数据识别工具,使用正则表达式、人工智能算法、数据校验规则等多种技术对结构化数据表和 JSON 之类的半结构化数据进行字段敏感数据识别,可以帮助企业和组织进行数据资产分类分级,

    1.1K20编辑于 2022-11-24
  • 来自专栏王清培的专栏

    log4net 自定义Layout日志字段

    最近在使用log4net的时候有一个简单的需求,就是自定义个格式化输出符。这个输出符是专门用来帮我记录下业务ID、业务类型的。 简单的看了下log4net的PatternLayout和PatternConverter两个对象的作用,实现起来也是非常方便的。 using System.IO; using log4net.Layout.Pattern; using log4net.Core; namespace log4net.appender.demo namespace log4net.appender.demo { public class BusinessIDPatternLayout : log4net.Layout.PatternLayout 然后在你的log4net的配置文件中配置你自定义的PatternLayout。 <!

    45400发布于 2018-07-31
  • 来自专栏王清培的专栏

    log4net 自定义Layout日志字段

    最近在使用log4net的时候有一个简单的需求,就是自定义个格式化输出符。这个输出符是专门用来帮我记录下业务ID、业务类型的。 简单的看了下log4net的PatternLayout和PatternConverter两个对象的作用,实现起来也是非常方便的。 using System.IO; using log4net.Layout.Pattern; using log4net.Core; namespace log4net.appender.demo namespace log4net.appender.demo { public class BusinessIDPatternLayout : log4net.Layout.PatternLayout 然后在你的log4net的配置文件中配置你自定义的PatternLayout。 <!

    1.6K50发布于 2018-01-08
  • 来自专栏Khan安全团队

    查找敏感文件

    -> /.git -> /.git-rewrite -> /.git/HEAD -> /.git/index -> /.git/logs -> /.gitattributes -> /.gitconfig -> /.gitkeep -> /.gitmodules -> /.gitreview -> /.svn/entries -> /.svnignore -> /proc/self/cwd/index.php -> /proc/self/cwd/main.py -> /etc/motd -> /proc

    1K50编辑于 2022-04-02
  • 来自专栏大数据那些事

    防火墙(10)——禁止含有某些敏感字段发出去、限制连接数量(单ip地址)

    禁止敏感字段 首先我们项禁止有关page的页面输出,先看apache的网页页面里面有page,所以使用如下语法禁止查看相关字段的数据包的输出: ? ? 限制连接数量 ?

    87320发布于 2020-11-11
  • 来自专栏大数据风控

    R中字段抽取、字段合并、字段匹配

    1、字段抽取 字段抽取,是根据已知列数据的开始和结束位置,抽取出新的列 字段截取函数:substr(x,start,stop) tel <- '18922254812'; #运营商 band <- substr (tel, 1, 3) #地区 area <- substr(tel, 4, 7) #号码段 num <- substr(tel, 8, 11) tels <- read.csv('1.csv'); , 8, 11) new_tels <- data.frame(tels, bands, areas, nums) 2、字段合并 字段合并,是指将同一个数据框中的不同列,进行合并,形成新的列 字符分割函数 字段匹配 将不同结构的数据框,按照一定的条件进行合并(两表合并) 字段匹配函数:merge(x,y,by.x,by.y) items <- read.table('1.csv', sep='|', header #[1] "234" substring(x, c(2,4), c(4,5,8)) #[1] "234" "45" "2345678"

    6.3K90发布于 2018-01-09
  • 来自专栏十月梦想

    MongoDB新增字段,删除字段

    新增字段 db.yourcollection.update({},{$set:{"新增字段名称":""},false,true) 删除字段 db.yourcollection.update({},{ $unset:{"删除字段名称":""},false,true) 我的博客即将搬运同步至腾讯云+社区,邀请大家一同入驻:https://cloud.tencent.com/developer/support-plan

    3.2K41发布于 2018-08-29
  • 来自专栏TeamsSix的网络空间安全专栏

    漏洞笔记 | 敏感目录

    0x00 概述 漏洞名称:敏感目录 风险等级:低 问题类型:信息泄露 0x01 漏洞描述 目标服务器上存在敏感名称的目录。 如/admin、/conf、/backup、/db等这些目录中有可能包含了大量的敏感文件和脚本,如服务器的配置信息或管理脚本等。 0x02 漏洞危害 如果这些名称敏感的目录中包含了危险的功能或信息,恶意攻击者有可能利用这些脚本或信息直接获取目标服务器的控制权或基于这些信息实施进一步的攻击。 这些可能包含敏感信息。攻击者通过搜集信息,以便进一步攻击目标站点。 0x03 修复建议 如果这些目录中包含了敏感内容,可以使用非常规的目录名称,如果能删除也可以删除或者正确设置权限,禁止用户访问。

    1.8K30发布于 2019-12-03
  • 来自专栏PHP专享栏

    PHP过滤敏感

    PHP实现的敏感词过滤方法,有好的编码和好的实现方法,可以发出来一起交流一下。以下是一份过滤敏感词的编码 ? 一.敏感词过滤方案一 /** * @todo 敏感词过滤,返回结果 * @param array $list 定义敏感词一维数组 * @param string $string 要过滤的内容 它的基本思想是基于状态转移来检索敏感词,只需要扫描一次待检测文本,就能对所有敏感词进行检测,所以效率比方案一高不少。 假设我们有以下5个敏感词需要检测:傻逼、傻子、傻大个、坏蛋、坏人。 那么我们可以先把敏感词中有相同前缀的词组合成一个树形结构,不同前缀的词分属不同树形分支,在Java中,我们可以用HashMap来存储上述的树形结构,还是以上述敏感词为例,我们把每个敏感词字符串拆散成字符 如果敏感词是英文,则还要考虑大小写的问题。有一个比较简单的解决方案是在初始化敏感词时,将敏感词都以小写形式存储。同时,在检测文本时,也统一将待检测文本转化为小写,这样就能解决大小写的问题了。

    5K30发布于 2019-08-02
  • 来自专栏全国产化交换机

    TSN 时间敏感网络

    TSN 时间敏感网络(缘起:TSN历史与现状)     TSN历史     TSN是一项从音视频领域延伸至工业、汽车、移动通信领域的技术,最初来源于音视频领域的应用需求,当时该技术被称为AVB,由于针对音视频网络需要较高的带宽和最大限度的实时 TSN时间敏感网络作为在工业领域融合信息技术(Information Technology,简称为IT)和运营技术(OperationTechnology,简称为OT)的重要桥梁,由其掀起的改造工业互联网 TSN不仅要保证时间敏感据流的到达,同时也要保证这些数据流的低时延传输。     通过优化控制时间敏感流和best-effort流、以及不同时间敏感流之间在网络中的传输过程,来保证对数据流的传输时间要求,这个优化控制的方式就是整形。     其利用IEEE 802.1AS协议生成的定时信息,和VLAN优先级来隔离受控和非受控队列之间的帧,同时支持时间敏感流量在有线或无线局域网之间传输。    

    91310编辑于 2024-11-28
  • PHP——敏感词过滤

    前言 如果可以用第三方的话,那么你是幸运的,因为现在这种敏感词过滤,敏感图片,敏感语音过滤的第三方服务还是挺多的 敏感词过滤 核心代码 利用PHP内置的三个函数 array_combine() | array_fill ,count($item),'*')); $content = strtr($content,$replace); array_combine  array_fill  strtr 完整代码 //过滤敏感词所有匹配的敏感词用一个

    67410编辑于 2024-08-16
  • 来自专栏Eliauk的小窝

    敏感信息加密存储

    无论对互联网公司还是传统行业来说,数据安全一直是极为重视和敏感的话题。 数据加密是指对某些敏感信息通过加密规则进行数据的变形,实现敏感隐私数据的可靠保护。 涉及客户安全数据或者一些商业性敏感数据,如身份证号、手机号、卡号、客户号等个人信息按照相关部门规定,都需要进行数据加密。 : # 身份证字段,逻辑字段,不一定是在数据库中真实存在 id_card: # 身份证字段存储的密文字段,这个是数据库中真实存在的字段 +8Xf17VCgGonU2WXqmKuhB5FMazUEbh3y+h0B38=', 'MZObk+5TeYPLHtP2A6+aiw==', 'vX/5iWTyfAvMJMt+ioipj9vd6cnZ4rz4qKBAXQ9C9oU =', 'vX/5iWTyfAvMJMt+ioipj9vd6cnZ4rz4qKBAXQ9C9oU='); 注: ShardingSphere 在执行查询语句时,如果涉及到相关加密表,会自动将加密数据转换为明文数据

    1.4K40编辑于 2023-10-31
  • 来自专栏Java技术栈

    Spring Boot 保护敏感配置的 4 种方法,让你的系统不再裸奔!!

    如果是,那不妨看看本文中栈长分享的 4 种方法,让你的系统不再裸奔! 4.1.3 敏感信息加密 /**  * 来源微信公众号:Java技术栈  * 作者:栈长  */ @Slf4j @RunWith(SpringRunner.class) @SpringBootTest 总结 好了,今天栈长介绍了 Spring Boot 保护敏感配置信息的 4 种方法,总结一下: 配置中心(支持自动加解密) 自定义加解密机制 数据库机制 Jasypt Spring Boot(第三方加解密方案 ) 总之敏感信息不要放在 Spring Boot 配置文件中,一定要放,就一定要加密,这 4 种方案各有各的应用场景,要结合公司现有的架构和系统规模作出权衡,另外之前写的这篇《分布式系统中处理参数配置的 4 种方案》也供大家参考下。

    1.7K30编辑于 2022-03-14
  • 来自专栏iOS逆向与安全

    iOS安全:敏感逻辑的保护方案(敏感信息的安全设计)

    68747470733a2f2f" #define KNfir1 @"6b756e6e616e2e626c6f672e6373646e" #define KNfir2 @"2e6e6574" #define key4pay [NSString stringWithFormat:@"%@%@%@",KNfir,KNfir1,KNfir2] #define key4paystr [GeneralUtil convertHexStrToString :key4Unionpay] +(NSString *)translate:(NSString *)content{ return [GeneralUtil convertHexStrToString ,包括身份验证信息 不要在客户端上以明文形式保存密码或其他敏感信息 为所有敏感信息采用SSL加密传输 禁止将敏感信息(包含加密秘钥等)硬编码在程序中 不要在日志中保存敏感信息,包含但不限于系统详细信息、 ,防止产生参数遍历获取信息风险 iOS敏感逻辑的保护方案:【把函数名隐藏在结构体里,以函数指针成员的形式存储】 敏感信息需要展示在web页面上时,应在后台进行敏感字段脱敏处理 身份证、银行卡号 姓名 预留手机号

    1.5K10编辑于 2022-08-22
  • 来自专栏Ms08067安全实验室

    敏感信息泄露查询

    文章来源|MS08067红队手册 本文作者:Hong2x 0x00 敏感信息搜集 前言: 在很多情况下, 搜集到的Web站点或者是微信公众号, 大部分都需要进行权限的验证 。 在得到的结果中——查看, 即可得到—些泄露的敏感信息( 需要对查询的结果进行—些判断) 如下图, 根据名称和内容来看, 这应该知识—个普普通通的配置文件 DockerFile   , 就没有泄露什么隐私的信息 找到 Username 和 Password  的内容由于太敏感了, 这里就不放图了, 大家可以自己找找看。 网络运营部等) 进入对应主页后直接进行搜索, 关键字: "初始密码" 0x01 奇妙的工具 这里推荐—款信息搜集工具:ENScan_GO, 目前我们提及到的域名备案( 主域名查询)及移动端暴露面查询 、敏感信息泄露查询都能

    53110编辑于 2025-06-15
  • 来自专栏分布式|微服务|性能优化|并发编程|源码分析

    4.映射支持的常用字段类型及使用

    需要注意的是,一旦字段定义完成,将不能被修改。 关键字字段不进行分词,整个字段内容作为一个关键词被索引。它通常用于精确匹配和聚合操作。 您可以在对象内部定义子字段及其数据类型。 您可以在对象内部定义子字段及其数据类型。 如果有这样一个需求:同时搜索多个字段里面的内容,但是你希望只搜索一个字段,需要搜索的字段的内容全部都在这一个字段上面,但是你又不想自己去做这个处理,那么你就可以使用mapping字段复制的功能 创建mapping

    60330编辑于 2023-08-18
  • 来自专栏木东居士的专栏

    什么是数据敏感度?怎么培养数据敏感度?

    前几天,群里小伙伴提问什么是数据敏感度? 提这个问题是因为她的主管自诩数据敏感度很高,做为下属的她想知道到底什么是数据敏感度,怎么培养数据敏感度。 1.什么是数据敏感度? 所以数据敏感度是懂业务&懂客户,懂数据的化学反应的结果,他们互相渗透,互相融合。 2.如何培养数据敏感度? 懂业务&客户,但不懂数据的人,有4个方法提高数据敏感度。 懂数据,但不懂业务&不懂客户的人,也有4个方法提高数据敏感度。 两者的方法本质相通。 2.1 给懂业务&客户,但不懂数据的朋友们 懂业务&客户,但不懂数据的人,需要的是从业务走向数据。 4)培养数据习惯,和做数据的朋友保持沟通,把别人当学习对象,不要把别人当工具。 渔歌见过很懂数据的业务,数据分析不需要BI插手,自己从头到尾完成的妥妥的,有结论、有框架、有细节。 4)有过前面的3点经历后,把业务思维变成自己的习惯,在数据的日常工作中都带入业务思维,习惯的力量很强大。 最后,无论从数据走向业务,还是从业务走向数据,本质都是角色互换,能力叠加。

    2.2K10发布于 2020-09-30
领券