小東基于Django開發(fā)的一款在線安全檢測平臺ThreatScan,以幫助安全從業(yè)人員能夠更便捷測試WEB應用的安全程度,盡早做好安全防范工作!...
信息安全課程的實驗,根據課件及網上資料,參考實現 代碼中注釋比較完善,算法的實現整體流程如下: - 實現基本流程: 考慮K=kG ,其中K、G為...
昨天晚上,正準備入睡,朋友突然發(fā)消息說他的網站被黑客攻擊了,首頁內容被篡改,于是我開始了緊急的修復工作 知道這個情況后,立即翻身起來,讓朋友發(fā)給...
DDOS攻擊在互聯網上是比較常見的一種攻擊方式。 他的目的就是為了讓攻擊目標網站或者在線服務失去相應,或者因為大量流量和IP一時間如洪水般涌入服...
XXE漏洞 XML 被設計用來傳輸和存儲數據。 語法規(guī)則 Payload 獲取賬戶密碼: 獲取flag.txt 讀取網站任意文件: Refere...
為什么最近老是在做代碼審計吶?一是想要學習其他優(yōu)秀開發(fā)者的架構和設計模式,二是挖掘一下開發(fā)者在開發(fā)過程中不嚴謹之處,作為前車之鑒。 有朋友就在問...
這本書一直沒時間去看,雖然有電子書但是還是喜歡紙質書本的氣息,道哥作品,這本書真的是一本非常經典且非常有深度的一本安全類書籍,給予了我很大的幫助...
這是某個國際酒店的網站,由于使用了AspCms 2.0,通過SQL注入我們很快可以拿下shell 此次測試中,由于網站限制了所有的讀寫權限,由各...
在學校內,小東的WIFI是沒有設密碼的,所有有很多同學偷偷蹭網,本次實驗是想說公共WIFI不要隨便去連接啊。 0x00 起因 最近網絡老卡了,打...