原创 https://blog.csdn.net/wutianxu123/article/details/82597337

web安全/滲透測試--1--web安全原則 版權聲明:本文爲博主原創文章,轉載本站文章請註明作者和出處,請勿用於任何商業用途。 https://blog.csdn.net/wutianxu123/article/details/8259

原创 筆試題————1、網絡安全、Web安全、滲透測試筆試總結

無意中發現了一個巨牛巨牛的人工智能教程,忍不住分享一下給大家。教程不僅是零基礎,通俗易懂,小白也能學,而且非常風趣幽默,還時不時有內涵段子,像看小說一樣,哈哈~我正在學習中,覺得太牛了,所以分享給大家。點這裏可以跳轉到教程! 本篇文章主要

原创 Python之痛不眠不休一

      經受的折磨,會成倍的歸還,爲了生計,曾經有過無奈,爲了在這大都市有個安穩的工作苦練,曾經意氣風發,內心的渴望還是沒褪去,可因爲工作的繁忙技術上的提升時間少之又少,在這裏記錄下3周曆程。 首先解決工具問題,這裏用到網上的破解版開

原创 odex 轉 dex

odex 轉 dex https://www.jianshu.com/p/dc5f8d1fb9a8

原创 Android逆向之Vdex轉dex

如何將Vdex 文件轉成 dex,有時我們需要逆向應用查看代碼,又苦於反編譯出來看不到真實的源碼,如下anestisb大神寫的工具可以解決我們的問題。 https://github.com/anestisb/vdexExtractor 一

原创 個人隱私數據合規

加州通過全美最嚴厲隱私保護法案《2018年加州消費者隱私法案》(“CCPA”) http://www.sohu.com/a/242233916_721493   一個用戶至少“值”100美元,美國最“貴”數據法案CCPA明年實行 http

原创 未來一個月重點研究

1.GDPR項目  深度參與建立流程,不合規處的提出並提出解決方案 2.CVE漏洞測試方案,如何挖掘CVE漏洞 3.掃描平臺的建設,提出掃描規則,輸出工具,Python技術開發能力提升 4.測試安全能力培訓,安全測試用例編寫 5.防roo

原创 SQL 注入防禦方法總結

SQL 注入是一類危害極大的攻擊形式。雖然危害很大,但是防禦卻遠遠沒有XSS那麼困難。 SQL 注入可以參見:https://en.wikipedia.org/wiki/SQL_injection SQL 注入漏洞存在的原因,就是拼接 S

原创 OWASP TOP 10漏洞及防範

A1 注入 Injection Web安全頭號大敵。注入攻擊漏洞往往是應用程序缺少對輸入進行安全性檢查所引起的。攻擊者把一些包含攻擊代碼當做命令或者查詢語句發送給解釋器,這些惡意數據可以欺騙解釋器,從而執行計劃外的命令或者未授權訪問數據。

原创 跨站腳本攻擊(XSS) 漏洞原理及防禦方法

XSS跨站腳本攻擊:兩種情況。一種通過外部輸入然後直接在瀏覽器端觸發,即反射型XSS;還有一種則是先把利用代碼保存在數據庫或文件中,當web程序讀取利用代碼並輸出在頁面上時觸發漏洞,即存儲型XSS。DOM型XSS是一種特殊的反射型XSS。

原创 CSA雲計算關鍵領域安全指南4.0 (中文版)

飛絮  賽博朔方       2017年7月28日,CSA國際雲安全聯盟在廣州舉辦CSA《雲計算關鍵領域安全指南V4.0》(簡稱:《雲安全指南》4.0)發佈會。      《雲安全指南》第1版在2009年4月1日發佈,也就是在2009年

原创 移動APP安全測試

移動APP安全測試 https://www.cnblogs.com/yinlili/p/9883189.html

原创 滲透測試筆試題

https://blog.csdn.net/sun8890446/article/details/80817102 主要講解內容 [java] view plain copy 1.什麼是WebShell?   2.什麼是網絡釣魚?   3

原创 2015年騰訊安全技術筆試經驗分享

https://blog.csdn.net/u014721662/article/details/44755453 近日抱着試試看的心理參加了騰訊安全技術筆試。和大家分享一下。       雖然沒有精心準備,但還是認真完成了當天的考試。在

原创 Android預置Apk方法

因爲工作需要,經常要開發和合入系統App,所以在此開篇作爲收集和記錄Android合入系統應用的方法,以備日後查閱。 一、預置apk方法 Case 1:如何將帶源碼的APK預置進系統 在 packages/apps 下面以需要預置的 AP