
web安全
文章平均质量分 92
网络安全-生
为数不多的野生安全生
展开
-
SSRF漏洞(原理、挖掘点、漏洞利用、修复建议)
SSRF (Server-Side Request Forgery,服务器端请求伪造)是一种由攻击者构造请求,由服务端发起请求的安全漏洞。一般情况下,SSRF攻击的目标是外网无法访问的内部系统(正因为请求是由服务端发起的,所以服务端能请求到与自身相连而与外网隔离的内部系统)。原创 2023-07-19 13:56:49 · 2142 阅读 · 0 评论 -
网络安全(黑客)自学
相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。我们知道计算机最早是在西方发明出来的,很多名词或者代码都是英文的,甚至现有的一些教程最初也是英文原版翻译过来的,而且一个漏洞被发现到翻译成中文一般需要一个星期的时间,在这个时间差上漏洞可能都修补了。原创 2023-07-13 15:59:20 · 2012 阅读 · 0 评论 -
新手如何学习挖漏洞?【网络安全】
有不少阅读过我文章的伙伴都知道,我从事网络安全行业已经好几年,积累了丰富的经验和技能。在这段时间里,我参与了多个实际项目的规划和实施,成功防范了各种网络攻击和漏洞利用,提高了安全防护水平。原创 2023-05-09 13:42:52 · 704 阅读 · 1 评论 -
2023最全面网络安全面试题1000道附答案
2023最全面网络安全面试题1000道附答案原创 2023-04-07 13:50:29 · 1787 阅读 · 0 评论 -
一些常见网络安全术语
一些常见网络安全术语原创 2023-04-06 14:10:19 · 838 阅读 · 0 评论 -
网络安全书籍推荐+网络安全面试题合集
网络安全书籍推荐+网络安全面试题合集原创 2023-04-05 14:18:55 · 1362 阅读 · 0 评论 -
基于网络安全的 Docker 逃逸
基于网络安全的 Docker 逃逸原创 2023-04-04 13:52:41 · 386 阅读 · 0 评论 -
网络安全实战从 0 到 1 彻底掌握 XXE
网络安全实战从 0 到 1 彻底掌握 XXE原创 2023-03-27 13:51:20 · 1357 阅读 · 0 评论 -
耗时 24 小时整理了网络安全学习路线,非常详细!
刚才不是说了编程不是学习网络安全的必要条件,不懂自动化渗透也不影响入门和就业原创 2023-03-22 14:52:06 · 596 阅读 · 4 评论 -
小白怎么系统的自学计算机科学和黑客技术?
我把csdn上有关自学网络安全、零基础入门网络安全的回答大致都浏览了一遍,最大的感受就是“太复杂”,新手看了之后只会更迷茫原创 2023-03-21 19:39:33 · 1443 阅读 · 0 评论 -
网络安全工具大合集
你要的黑客工具都在这里原创 2023-03-21 17:30:06 · 9356 阅读 · 25 评论