Articles by wanzhouyi

  1. python安全开发军规之二:防止中间人攻击

    当我们在做开发的时候,很多时候都需要抓取我们收发的数据包,比如android开发的时候,我会在本地打开fiddler,查看app的所有http请求;有的时候为了调试方便,还会修改hosts文件,将某一域名指向特定的IP……在前面两个例子中,其实是中间人攻击(man in the middle attack,简称MITM)两种常用手段,第一种是代理劫持,第二种是DNS劫持,随着网络技术的发展,还出现了很多其它的中间人攻击手段。

    Tagged as : python安全
  2. 漫谈项目管理之一:一个人一个项目

    小Z新入职了一家小型软件公司,成功通过了三个月试用期,被外派到甲方的项目(后面简称M项目)里。由于项目已经持续开发了一年多,业务已经比较复杂了,于是开始艰苦的业务学习与理解,同时小Z也了解到M项目采用Java开发,基于SprintBoot,采用微服务架构,使用k8s做容器管理。在这个底座上,划分APP,每个APP由多个微服务组成,各个微服务共用一些基础的微服务,比如身份认证、网关等。M项目实际是一个内部项目,项目的业务方和用户都是内部员工。那个时候微服务刚刚流行起来,小Z对这一切都感到比较新奇,准备撸起袖子大干一场。

    Tagged as : 项目管理
  3. python开发中使用DPAPI保护数据

    随着计算机安全受到越来越多的挑战,本博客新开辟一个分类,python安全开发。 本文是安全开发的第一篇文章,主要讨论如何使用DPAPI保护隐私数据。 关于DPAPI在windows官网有详细的介绍,原文链接http://msdn.microsoft.com/en-us/library/ms995355.aspx , 但是文章已经不再更新。笔者认为这仍是一个较好的保证数据安全的方法,所以在现在流行的操作系统win7和win10上进行了测试,幸运的是这套数据保护机制仍然可以正常的运行。至于DPAPI的原理,在官网原文中有详细的介绍……

    Tagged as : python安全

Page 2 / 4