首页
学习
活动
专区
工具
TVP
发布

信安之路

专栏作者
615
文章
1143689
阅读量
180
订阅数
HT1112 搜索引擎高级使用语法
对于普通人而言,打开浏览器,输入想要搜索的关键词,就可以获得自己想要的结果,绝大多数情况下可以满足需求,但是对于安全从业者而言,由于通过单纯关键词搜索获得的结果不够聚焦,信息繁杂,无法满足高级需求,比如我想查看某个网站上所有的信息,当我们输入网址域名时,输出的结果如下:
信安之路
2021-05-27
6150
驱动安全建设的三架马车
企业为什么要做安全建设,为什么要雇佣安全从业者,为什么要在安全上投入资源去做大量的事情,大家都知道做安全在企业内部是成本中心,只是在花钱,消耗资源,并不能给企业带着直接的收益,那么为什么还要做安全呢?
信安之路
2021-03-25
6400
FeiFeiCms 前台逻辑漏洞分析
该函数直接将 post 的数据传入,则跟进ff_update函数至\Lib\Lib\Model\UserModel.class.php文件
信安之路
2018-12-18
2.8K0
轻松了解 web 日志分析过程
日志分析,其实涵盖的面是很广的,什么地方都可以有日志。而本篇文章主要针对 web 日志做一下分析。因为之前去学校里授课的时候有讲过一次,感觉内容挺不错的,就写到了文章里。(可绝不是偷懒什么的呢o(´^`)o)
信安之路
2018-12-17
1.3K0
RedTeam 技巧集合
1、利用目标用户使用的 user agent 来隐藏自身的恶意流量,比如像 Outlook 软件的 UA。
信安之路
2018-12-17
1K0
你电脑的 WiFi 密码全是我的
无线的时代已经来临,是他让我们感受到了没有线的束缚的感觉,随之而来的安全问题就越来越多,如今主流的 WiFi 密码破解手法如:跑字典丶钓鱼 WiFi 他们都是有自己的优缺点,跑字典需要大量的字典数据和算力的设备进行跑,钓鱼 WiFi 需要长时间的等待。而这些破解手法还不一定能百分之百能破解目标 WiFi,接下来我们将使用一种非常简单的手法进行收集 WiFi 密码和 WiFi 名字。
信安之路
2018-12-12
7940
代码审计之 zzzphp
想想很久都没有发布代码审计的文章了,最近忙于开发任务加上最近状态不太好,哎研发dog。
信安之路
2018-12-06
7850
信安之路因你我而更精彩
Hi,我是 Cherishao , 今天我想给大家分享下我的信安之路,故事很平淡,但有酒有肉有烧烤。
信安之路
2018-12-06
6000
Google Calaboratory 的另一个 XSS 漏洞
三个月以前,我写了一篇文章来介绍我在 Google Colaboratory 上发现的一个 XSS 漏洞,这篇文章是对前文的一些扩展,并且展示了我在同一个 web 应用中发现的另一个 XSS。所以我建议先看看上一篇文章再阅读本文。
信安之路
2018-12-05
1.2K0
一个简单的挖矿病毒分析
CMD 命令行.txt,start.ps1,1.ps1,knbhm.jpg,svchost.exe
信安之路
2018-11-30
3K0
gmail 和 google 的两个 xss 老漏洞分析
在这篇文章中,我会展示一下我在 Gmail 和 Google+ 中找到的两个 XSS 漏洞。特别是我会解释两个问题:
信安之路
2018-11-30
7080
记一次对 Java 项目的代码审计
大家好,我是一只安全小菜鸡。老大扔给我一个项目,某项目的java审计。于是我就去进行我“第一次”审计。
信安之路
2018-11-23
2.4K0
Dotnet 结构分析学习笔记
这两天一直在看 dotnet,重点是对 Dotnet 的结构进行学习,分析。之前有人问我要过博客地址,我的确搭过一个博客平台,将近有半年没有跟新了,就放在 VPS 上吃灰,上面总结的都是学 Web 安全的一些知识,没有什麽技术含量。现在我喜欢把一些心得写到 Onenote 上,即便突然死机,文章也能保存下来。基本上每隔一段时间就会选择性的把一些学习笔记或者总结的东西发出来,几乎把公众号当作博客了……
信安之路
2018-10-18
1K0
如果是你,你对信安之路会有哪些期望
昨天在 信安之路学习交流群 发了一个小调查,来了解大家对于文章的喜好以及对信安之路未来的期望,希望能够尽可能的满足小伙伴的期望,让信安之路走的更远,让更多的小伙伴在信安之路上迅速成长,早日成为企业或者国家的顶梁柱,成为一个有价值的人。具体投票细节如下:
信安之路
2018-10-18
4050
如何安全快速地部署多道 ctf pwn 比赛题目
一开始接触 pwn 的时候,我们要么本地调试,要么自己用 socat 将程序启动起来远程调试
信安之路
2018-10-18
5.2K0
我是如何通关信安之路巅峰挑战赛的
我滴个天啊。。。。。弱密码随意登陆。。。。。不好意思,这题我真是非预期解法,具体的预期解法,之前信安之路文章已发,就不仔细讲述啦!
信安之路
2018-10-18
8910
挑战赛第四关应急响应题目通关秘籍
既然前文提到了溯源攻击者,又给了流量包pcapng包,自然是从流量下手;Wireshark 走起。
信安之路
2018-10-18
1.8K0
从 “漏洞” 及 “攻击” 上看安全建设
在这个中秋期间,大家都在团圆过中秋,而我们团队的小伙伴在忙碌加班搞比赛,从构思到题目开发完成仅仅用了一天的时间,有的甚至加班到凌晨两点,下图是设计师完成海报发给我的时间:
信安之路
2018-10-18
4010
信安之路挑战赛红蓝对抗题目全解析
首先,题目其实设置不是太难,主要是坑有点多,而且需要一定的时间才能完成。因为要本着贴近实战的原则出题,所以在做题的时候,很多人还是带着做传统 CTF 题目的思路来,所以有一些坑就让这部分人钻了牛角尖,出不来。
信安之路
2018-10-18
2.7K0
Android 进程注入危害与测试
源于跳槽到甲方一个人的安全部,之前我做渗透测试几乎都是 web 和移动 server 端的,客户端只会拿 apktool、dex2jar、drozer 等工具反编译一下看看源码和四大组件安全。公司要求我对移动客户端进行安全评估,看了一篇 360 的关于 Android 应用的评估报告,发现有很多的测试项我都没有测试过,并且网上的细节资料很少,偶得一款 inject 工具,尝试了一些 app 都能成功,把过程记录一下。
信安之路
2018-09-29
4.4K0
点击加载更多
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档