包含"osin"的全部内容
攻防演练中防护阵线构建的三件事 - 作者:langyajiekou-安全小百科

攻防演练中防护阵线构建的三件事 – 作者:langyajiekou

相信现在很多团队,公司都开始为今年的攻防演练做准备,有钱的买设备,买人,没钱的没人的只好自己搭设备,怎么都要有点东西才能跟领导交代。尤其是今年的行动又跟以往的有所区别,但不管怎么样...
admin的头像-安全小百科admin3年前
0150
渗透测试技术研究(二)信息收集 + 漏洞评估 - 作者:nobodyshome-安全小百科

渗透测试技术研究(二)信息收集 + 漏洞评估 – 作者:nobodyshome

系列文章内容纲要第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主机和物理的利用第...
admin的头像-安全小百科admin3年前
060
Kvasir-CTF靶机实战 - 作者:陌度-安全小百科

Kvasir-CTF靶机实战 – 作者:陌度

下载地址 https://download.vulnhub.com/kvasir/kvasir1.tar 实战演练 查找靶机IP 扫描靶机开放端口 这个靶机只开放了80端口,浏览器打开80端口 遇见输入框第一次时间就要看有没有SQL注入 看...
admin的头像-安全小百科admin3年前
070
恶意ELF二进制文件相似度比较及可视化 - 作者:FreeAChao-安全小百科

恶意ELF二进制文件相似度比较及可视化 – 作者:FreeAChao

二进制文件相似度比较是检测恶意软件的重要途径,利用待检测软件与系统中已收集的恶意软件的相似度大小,来判定其是否为恶意软件。本文介绍两种可视化的方式,分别来说明恶意ELF文件的相似度关...
admin的头像-安全小百科admin3年前
0170
【君哥访谈】谭晓生:论CISO的个人修养(抖音直播整理) - 作者:kelvin2294-安全小百科

【君哥访谈】谭晓生:论CISO的个人修养(抖音直播整理) – 作者:kelvin2294

引言 目前甲方安全面临的环境,形势都在发生巨变。网络安全法后,老板们普遍接受了网络安全干不好,自己会进去的观点。但回头检视公司安全团队后,觉得安全团队和负责人能力不够,老板们首选是...
admin的头像-安全小百科admin3年前
0100
MS17-010

MS17-010″永恒之蓝”漏洞分析 – 作者:LXNSEC

'永恒之蓝'漏洞 2017 年 4 月 14 日晚,黑客团体 Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用 Windows 系统的 SMB 漏洞可以获取系统最高...
admin的头像-安全小百科admin3年前
0140
如何绕过XSS防护 - 作者:stan1y-安全小百科

如何绕过XSS防护 – 作者:stan1y

本文旨在为应用程序安全测试专业人​​员提供指南,以协助进行跨站点脚本测试。源自于OWASP跨站脚本预防备忘单。本文列出了一系列XSS攻击,可用于绕过某些XSS防御filter。针对输入进行过滤是不...
admin的头像-安全小百科admin3年前
090
超全实用图片工具网站列表 - 作者:nicejade-安全小百科

超全实用图片工具网站列表 – 作者:nicejade

很多场景中,您或许需要用到图片;如写文章、做设计、搞 PPT、发朋友圈诸此等等;之前有发布文章欲问美图何处寻?倾城之链有定音,介绍了大量高质量、免费美图网站;而本篇文章,将会对图片工具...
admin的头像-安全小百科admin3年前
0130
渗透测试指南(六)渗透测试工具集 - 作者:nobodyshome-安全小百科

渗透测试指南(六)渗透测试工具集 – 作者:nobodyshome

渗透测试指南系列文章内容纲要:第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主机...
admin的头像-安全小百科admin3年前
0100
脱颖而出 | 成都链安入选『腾讯区块链加速器全球32强』 - 作者:成都链安科技有限公司-安全小百科

脱颖而出 | 成都链安入选『腾讯区块链加速器全球32强』 – 作者:成都链安科技有限公司

2020年8月8日,经过报名、初筛、复试、复核、复审等多维度地严格评估,腾讯区块链加速器正式公布首期全球32强入围名单。   成都链安科技有限公司(以下简称:成都链安)凭借全球领先的区块链安...
admin的头像-安全小百科admin3年前
0100