包含"what is owasp"的全部内容
Nmap快速上手:第一部分 - 作者:LinuxSelf-安全小百科

Nmap快速上手:第一部分 – 作者:LinuxSelf

本文旨在帮助新手快速上手Nmap和回顾Nmap,文章预计分三部分,后续会总结进阶部分的Nmap使用。 1.安装 https://nmap.org/,不做过多赘述 2.靶机搭建 本文使用靶机为OWASP Broken Web Application...
admin的头像-安全小百科admin3年前
070
Jxwaf安装部署使用方案 - 作者:陌度-安全小百科

Jxwaf安装部署使用方案 – 作者:陌度

安装 直接到github下载 [root@localhost tmp]# cd /tmp [root@localhost tmp]# git clone https://github.com/jx-sec/jxwaf.git [root@localhost tmp]# cd jxwaf/ [root@localhost jxwaf]# chmo...
admin的头像-安全小百科admin3年前
0210
甲方安全之中小企业信息安全工作 - 作者:linaduo-安全小百科

甲方安全之中小企业信息安全工作 – 作者:linaduo

作为信息安全从业人员,不管是合规管理岗或者安全技术岗,在正规论坛发表文章是一项硬性指标了。在Freebuf看到《一个人的安全部之企业信息安全建设规划》文章后,我也想总结一下这些年我的一些...
admin的头像-安全小百科admin3年前
050
渗透测试指南(五)后利用及报告 - 作者:nobodyshome-安全小百科

渗透测试指南(五)后利用及报告 – 作者:nobodyshome

渗透测试指南系列文章内容纲要: 第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主...
admin的头像-安全小百科admin3年前
0120
[翻译] IoT 攻击面分析 - 作者:nobodyshome-安全小百科

[翻译] IoT 攻击面分析 – 作者:nobodyshome

本文为OWASP IoT_Attack_Surface_Areas的翻译,笔者水平有限,如有错误,请多指教。   我理解的IoT为 IoT = Device + Cloud + Mobile + Network Traffic 所以我把原文的攻击面,按照 Device 攻...
admin的头像-安全小百科admin3年前
090
《2020 DevSecOps 企业实践白皮书》发布 - 作者:FreeBuf咨询-安全小百科

《2020 DevSecOps 企业实践白皮书》发布 – 作者:FreeBuf咨询

企业安全建设中,安全风险就像是蝴蝶效应,它虽然不会像多米诺骨牌一样瞬间将企业安全全盘推倒,但却会持续散发影响力。随着网络环境与攻击方式的复杂性,传统查缺补漏式的安全建设模式无法有效...
admin的头像-安全小百科admin3年前
070
DLL劫持漏洞与思考 - 作者:Kriston-安全小百科

DLL劫持漏洞与思考 – 作者:Kriston

DLL劫持顾名思义,是去执行一个外部库(dll)的代码,而不是执行一个可移植的可执行 PE文件。通过DLL的搜索顺序,可以将代码植入二进制程序让易受攻击的应用程序加载并执行。这不是一个新提出的...
admin的头像-安全小百科admin3年前
0170
基于OWASP Modsecurity CRS规则的误报率和漏报率调试 - 作者:stan1y-安全小百科

基于OWASP Modsecurity CRS规则的误报率和漏报率调试 – 作者:stan1y

一款成熟的waf产品应该包含全方位的防御手段,一个优秀的waf必然是一个装满利器的工具箱。工具箱里面有:字符解码,强大的解码覆盖能力,双重嵌套解码,智能识别出编码方式再解码;正则匹配加速...
admin的头像-安全小百科admin3年前
0730
SQLMap和SQLi注入防御 - 作者:zhijian-安全小百科

SQLMap和SQLi注入防御 – 作者:zhijian

第一部分:Sqlmap使用 1.1 sqlmap介绍 1. 前边说了一些sql注入的基础语句,但是手工注入很麻烦,我们可以借助sqlmap这个强大的sql注入工具,进行数据的获取. 2. sqlmap介绍 (1)#sqlmap是一种开源的...
admin的头像-安全小百科admin3年前
070
掌控开源 企业开展软件成分分析工作的思路和实践 - 作者:seczone-安全小百科

掌控开源 企业开展软件成分分析工作的思路和实践 – 作者:seczone

为了加速业务创新,应用开源技术提升开发效率成为企业的主流选择,但这也导致了日益依赖复杂的软件供应链。虽然有诸多优点,但广泛应用开源组件也带来了新的安全挑战,软件成分分析(SCA)应运...
admin的头像-安全小百科admin3年前
0100