包含"what is owasp"的全部内容
奇安信代码卫士携手中软国际解放号,联合打造软件安全开发在线服务 - 作者:奇安信代码卫士-安全小百科

奇安信代码卫士携手中软国际解放号,联合打造软件安全开发在线服务 – 作者:奇安信代码卫士

奇安信代码卫士和中软国际解放号软件生态云平台达成深度合作,将奇安信代码卫士源代码安全检测服务融合在解放号平台的在线开发服务中,帮助软件开发者全面提升代码安全质量;双方后续还会继续推...
admin的头像-安全小百科admin3年前
0210
中文首发|CompTIA PenTest+ 考证必看指南 - 作者:nobodyshome-安全小百科

中文首发|CompTIA PenTest+ 考证必看指南 – 作者:nobodyshome

*** 未经许可禁止转载 ***CompTIA介绍美国计算机行业协会 (CompTIA - Computing Technology Industry Association)是在全球IT领域最具影响力的、第三方中立的、IT行业协会,自1982年成立之日起...
admin的头像-安全小百科admin3年前
0180
WAF对WebShell流量检测的性能分析 - 作者:LittleT1ger-安全小百科

WAF对WebShell流量检测的性能分析 – 作者:LittleT1ger

最近在一次授权渗透测试中遇到了一个棘手的场景,万能的队友已经找到了后台上传点,并传了小马然后开心地用antsword进行连接,但是由于明文传输很快被waf感知,并引起了管理员的注意,很快我们...
admin的头像-安全小百科admin3年前
0100
Pikachu漏洞靶场系列之XSS - 作者:FengSec-安全小百科

Pikachu漏洞靶场系列之XSS – 作者:FengSec

概述 跨站脚本攻击(Cross-Site Scripting)简称为“CSS”,为避免与前端叠成样式表的缩写'CSS'冲突,故又称XSS。一般XSS可以分为如下几种常见类型:1、反射性XSS;2、存储型XSS;3、DOM型XSS; ...
admin的头像-安全小百科admin3年前
0180
从免费的WEB应用防火墙hihttps谈机器学习之生成对抗规则过程 - 作者:websecurity-安全小百科

从免费的WEB应用防火墙hihttps谈机器学习之生成对抗规则过程 – 作者:websecurity

hihttps是一款免费的web应用防火墙,既支持传统WAF的所有功能如SQL注入、XSS、恶意漏洞扫描、密码暴力破解、CC、DDOS等,又支持无监督机器学习,自主对抗,重新定义web安全。 今天笔者就从we...
admin的头像-安全小百科admin3年前
0350
百融云创招聘 - 作者:百融云创科技股份有限公司-安全小百科

百融云创招聘 – 作者:百融云创科技股份有限公司

公司简介: 百融云创科技股份有限公司(原名“百融金服”)成立于2014年3月,是一家利用人工智能、大数据、云计算等先进技术为金融机构提供客户全生命周期管理服务、为个人和小微企业推荐合...
admin的头像-安全小百科admin3年前
0130
字节跳动「安全评估」及「攻防实验室」团队在线招聘 - 作者:bytedance-安全小百科

字节跳动「安全评估」及「攻防实验室」团队在线招聘 – 作者:bytedance

简历请投递至:[email protected](请注明来自freebuf)北京/上海/深圳/杭州均可选择所有岗位均可远程线上面试欢迎广大小伙伴推荐或自荐投递简历至到邮箱[email protected]或在「...
admin的头像-安全小百科admin3年前
070
[红日安全]Web安全Day3 - CSRF实战攻防 - 作者:Setup-安全小百科

[红日安全]Web安全Day3 – CSRF实战攻防 – 作者:Setup

本文由红日安全成员: Once 编写,如有不当,还望斧正。大家好,我们是红日安全-Web安全攻防小组。此项目是关于Web安全的系列文章分享,还包含一个HTB靶场供大家练习,我们给这个项目起了一个名...
admin的头像-安全小百科admin3年前
0630
[红日安全]Web安全Day8 - XXE实战攻防 - 作者:Setup-安全小百科

[红日安全]Web安全Day8 – XXE实战攻防 – 作者:Setup

本文由红日安全成员: ruanruan 编写,如有不当,还望斧正。大家好,我们是红日安全-Web安全攻防小组。此项目是关于Web安全的系列文章分享,还包含一个HTB靶场供大家练习,我们给这个项目起了一...
admin的头像-安全小百科admin3年前
0110
SDL最初实践:安全培训 - 作者:阿尔法之梦-安全小百科

SDL最初实践:安全培训 – 作者:阿尔法之梦

该实践基于作者以及所在安全团队边学边推行的最初实践,服务于物流行业一家由制造业转型互联网的公司,安全起步较晚且安全团队人数较少,安全开发能力欠佳。但凭借内外部资源、公司内部系统项目...
admin的头像-安全小百科admin3年前
0110