自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(84)
  • 资源 (6)
  • 收藏
  • 关注

原创 fortify+DVWA靶场

然后我们点击 exe 程序来帮助我们下载。我们可以在这里发现一个 SQL 注入漏洞。等扫描完成后,我们进行代码审计即可。现在我们开始审计 DVWA 靶场。完成后我们就可以获取到一份报告了。下载好压缩包后,解压到本地。现在我们开始审计另一个漏洞。现在我们就可以导出报告了。

2023-04-18 15:34:10 655

原创 C/C++ 安全编程基础

要避免数组越界访问,我们需要始终保证数组下标是否小于数组大小。使用循环结构来遍历数组,而不是手动计算数组下标。在定义数组时,始终指定数组大小。C/C++ 在这几年依旧是火热的编程语言, 在很多方面存在者利用,并且因为各种原因也存在者各种安全问题。C/C++ 安全编程基础。

2023-04-18 15:29:29 651

原创 Seay使用教程

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SgUW7Dkh-1681720068005)(C:\Users\14894\Desktop\存活主机\Pic\clip_image002.png)][外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-7bfrKinO-1681720068006)(C:\Users\14894\Desktop\存活主机\Pic\clip_image004.jpg)]

2023-04-17 16:28:06 747

原创 简述DevSecOps 优势和最佳实践

DevSecOps 是一种软件工程方法,该方法定义了在软件开发过程中我们应当如何进行开发,如何进行满足安全要求,如何运行,进行了一系列的定义。该方法可以帮助我们更快的安全的完成高质量的代码。

2023-03-18 08:54:58 150

原创 如何区分代码审计和软件测试?

软件测试:软件测试是在开发人员开发完成后,通过设计以及生成软件处理的数据,这些数据包括正常数据以及违规数据,然后测试人员使用工具将其提交软件,并观测其输出是否符合预期。代码审计:代码审计是在开发人员开发完成后,对开发的全部代码进行审查,从中审查查看代码中存在的问题。

2023-03-18 08:54:16 288

原创 阐述OWASP TOP10的演变过程

在 2017 中添加了 XXE 反序列化 不足的日志记录和监控。TOP 10 的组成逐渐完整化,考虑到 web 开发的方方面面。从 TOP 10 的删除中我们也可以看出当前网站的维护意识。A2 失效的身份验证和会话管理 失效的身份验证和会话管理。A10 未验证的重定向和转发 未验证的重定向和转发。A10 未验证的重定向和转发 不足的日志记录和监控。A2 失效的身份验证和会话管理 失效的身份验证。A9 使用已知漏洞的组件 不足的日志记录和监控。A9 使用已知漏洞的组件 使用已知漏洞的组件。

2023-03-18 08:53:40 456

原创 查阅资料,对比DevSecOps的安全工具。

STAT 和 DAST 区别。

2023-03-18 08:53:33 374

原创 如何划分软件安全威胁的分类?

软件安全威胁分类。

2023-03-18 08:53:02 179

原创 综述代码审计在软件安全中的重要性和意义

在我们的开发中我们分为: 软件开发工程师 软件测试 这几个类别,开发工程师主要负责实现功能,但是开发人员对一些漏洞不清楚,导致在源代码中添加了相应的内容,因此需要代码审计人员的参与,代码审计可以理解为是由专业人士,对程序员所写的代码进行一次审查,以发现其中存在的问题。那么代码审计为什么重要?代码审计又可以为我们提供什么。这属于白盒审计的一部分。

2023-03-18 08:50:31 414

原创 nmap

Nmap 支持主机名 IP 网段表示方式。

2022-11-09 14:03:59 1320

原创 SSH服务

SSH 是一种网络协议,用于计算机之间的加密登陆。

2022-11-09 14:03:21 693

原创 gobuster

🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 JTZ_ ,很高兴认识大家~✨主攻领域:【WEB 安全】✨兼攻领域:【SSM 网页制作】【应用程序编写】GitBook:🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

2022-11-05 17:44:19 527

原创 CURL

🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 JTZ_ ,很高兴认识大家~✨主攻领域:【WEB 安全】✨兼攻领域:【SSM 网页制作】【应用程序编写】GitBook:🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

2022-11-05 17:42:55 336

原创 WFUZZ

🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 JTZ_ ,很高兴认识大家~✨主攻领域:【WEB 安全】✨兼攻领域:【SSM 网页制作】【应用程序编写】🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

2022-11-05 17:41:35 362

原创 AWS服务

🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 JTZ_ ,很高兴认识大家~✨主攻领域:【WEB 安全】✨兼攻领域:【SSM 网页制作】【应用程序编写】🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

2022-11-05 17:40:38 130

原创 kerberos认证

kerberos认证

2022-10-03 15:15:27 691

原创 DES 加解密--JAVA 实现

DES 加解密--JAVA 实现

2022-09-29 12:20:22 502

原创 攻防世界-filemanager

攻防世界-filemanager

2022-09-28 15:44:49 1157

原创 新160个CrackMe算法分析-003-Cruehead-CrackMeV3

新160个CrackMe算法分析-003-Cruehead-CrackMeV3

2022-09-27 20:09:54 503

原创 攻防世界--warmup

攻防世界——warmup

2022-09-27 16:58:36 417

原创 GIT 命令学习

GIT 命令学习

2022-09-27 15:25:27 96

原创 新160个CrackMe算法分析-002-abexcm5

新160个CrackMe算法分析-002-abexcm5

2022-09-21 11:29:28 424

原创 AppWeb认证绕过漏洞(CVE-2018-8715)

AppWeb认证绕过漏洞(CVE-2018-8715)

2022-09-05 21:51:22 911

原创 暗月项目四

IP 发生改变。

2022-09-02 20:37:41 1764 4

原创 Redis

本地redis 服务的 IP 为: 192.168.18.132(centos)、192.168.0.100 (ubuntu)kail 的IP 为 192.168.18.143。

2022-09-02 09:47:04 866

原创 留言板

留言板

2022-08-08 20:37:22 1694

原创 WEB 渗透之越权

WEB 渗透之越权

2022-08-04 11:52:01 610

原创 WEB 渗透之SSTI 模板注入

WEB 渗透之SSTI 模板注入

2022-08-04 11:50:48 646

原创 WEB 渗透之XXE&XML

WEB 渗透之XXE&XML

2022-08-04 11:49:33 463

原创 WEB 渗透之SSRF

WEB 渗透之SSRF

2022-08-03 17:22:25 414

原创 WEB 渗透之CSRF

WEB 渗透之CSRF

2022-08-03 17:21:12 238

原创 WEB 渗透之RCE

WEB 渗透之RCE

2022-08-03 17:20:36 486

原创 WEB 渗透之端口协议

WEB 渗透之端口协议

2022-08-01 19:35:41 666

原创 WEB 渗透之文件类操作

WEB 渗透之文件类操作

2022-08-01 16:51:24 1087

原创 WEB渗透之SQL 注入

WEB渗透之SQL 注入

2022-07-31 16:00:38 1431

原创 Apache SSI 远程命令执行漏洞

Apache SSI 远程命令执行漏洞

2022-07-24 17:49:35 344

原创 http 请求与响应

http 请求与响应

2022-07-24 11:49:41 103

原创 [BJDCTF2020]EasySearch 1

[BJDCTF2020]EasySearch 1

2022-07-23 14:39:48 524

原创 计算机网络第二章--物理层

计算机网络第二章--物理层

2022-07-22 11:36:32 849

原创 [CISCN2019 华东南赛区]Web11 1

[CISCN2019 华东南赛区]Web11 1

2022-07-21 15:30:35 276

乌云全部技术文章打包上传

乌云全部技术文章

2022-07-02

2022步道乐跑不要积分

2022步道乐跑考试题以及答案,教程也在里面

2022-05-30

hackbar插件 火狐版

hackbar插件 火狐版

2022-05-26

STRUML中文版下载

STRUML中文版下载

2022-05-25

子域名挖掘机5.0修改版 Layer

子域名挖掘机5.0修改版 Layer

2022-05-06

Pangolin穿山甲SQL注入工具

Pangolin穿山甲SQL注入工具

2022-05-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除