包含"leak check"的全部内容
Exploit自动生成引擎:Rex - 作者:xiaohan0x00-安全小百科

Exploit自动生成引擎:Rex – 作者:xiaohan0x00

引言   来自 UCSB 的团队 Shellphish,为参加 DARPA 举办的 CGC 竞赛,设计并实现了 CRS(Cyber Reasoning System)Mechaphish。该系统包含自动化漏洞挖掘模块 ...
admin的头像-安全小百科admin3年前
0120
Fortify SCA扫描JAVA源代码结果总结 - 作者:凯信特安全团队-安全小百科

Fortify SCA扫描JAVA源代码结果总结 – 作者:凯信特安全团队

1.SQL注入在输入的字符串之中注入恶意的SQL指令,这些注入的指令会被数据库误认为是正常的SQL指令进行执行,是系统遭到破坏。例:String selectid='select'+id+' from StuInfo ';或:String sel...
admin的头像-安全小百科admin3年前
0140
 - 作者:SecWiki-安全小百科

– 作者:SecWiki

安全资讯[新闻]  2019年全球网络安全热词排行榜https://mp.weixin.qq.com/s/agrm_Xgi1GJP3vmCiL4aVg[新闻]  一图看懂网络安全执法检查https://mp.weixin.qq.com/s/gAS2cFaWMUdY0s6sT6ZtHw[...
admin的头像-安全小百科admin3年前
0830
SecWiki周刊(第264期) - 作者:SecWiki-安全小百科

SecWiki周刊(第264期) – 作者:SecWiki

安全资讯[人物]  宋克亚 :商业银行渗透测试体系建设思考https://mp.weixin.qq.com/s/xiZvVANcJF4qeG8Tce5iGw[取证分析]  从一份起诉书看美国开源情报的实战应用https://mp.weixin.qq.com/s...
admin的头像-安全小百科admin3年前
0180
Dirmap:一款高级Web目录文件扫描工具 - 作者:H4ckForJob-安全小百科

Dirmap:一款高级Web目录文件扫描工具 – 作者:H4ckForJob

前言本人是一名立志安全开发的大学生,有一年安全测试经验,有时在刷src的时候,需要检查所有target的web业务系统是否泄露敏感目录、文件,工作量十分庞大,于是Dirmap诞生了~知名的web目录文件...
admin的头像-安全小百科admin3年前
0200
SecWiki周刊(第269期) - 作者:SecWiki-安全小百科

SecWiki周刊(第269期) – 作者:SecWiki

安全资讯[新闻]  中国网络安全行业分类及全景图2019H1https://mp.weixin.qq.com/s/4O_4MvLVma_9uEQO4IU14g[法规]  自主可控政策全景图https://mp.weixin.qq.com/s/1AMEdl_YMXt0jjHl5RYP3A[...
admin的头像-安全小百科admin3年前
070
Trivy:针对容器的漏洞扫描器 - 作者:secist-安全小百科

Trivy:针对容器的漏洞扫描器 – 作者:secist

Trivy是一款针对容器适用于CI的漏洞扫描器。准确性对比在Alpine Linux上检测到的漏洞数量(截至2019/05/12) 有关详请,请参阅与其他扫描器的比较部分。概要Trivy(tri发音像trigger,vy发音像e...
admin的头像-安全小百科admin3年前
070
OSCP(Offensive Security Certified Professional)认证经验分享 - 作者:daxin09-安全小百科

OSCP(Offensive Security Certified Professional)认证经验分享 – 作者:daxin09

前言 四月份通过了OSCP的考试,把自己的经历和经验分享给大家,希望可以帮助到有需要的朋友多走些捷径,少走些弯路。 OSCP介绍 OSCP(Offensive Security Certified Professional),...
admin的头像-安全小百科admin3年前
0820
从两道题剖析Largebin Attack - 作者:Snowleopardbin-安全小百科

从两道题剖析Largebin Attack – 作者:Snowleopardbin

前言从西湖论剑的Storm_note第一次接触largebin,RCTF的babyheap,发现这两道题的本质上是一样的,因此我将通过这两道题目对largebin attack进行深入研究,从源码分析到动态调试,将largebin at...
admin的头像-安全小百科admin3年前
0120
ModSecurity:一款优秀的开源WAF - 作者:owensky-安全小百科

ModSecurity:一款优秀的开源WAF – 作者:owensky

一、ModSecurity3.0介绍ModSecurity是一个开源的跨平台Web应用程序防火墙(WAF)引擎,用于Apache,IIS和Nginx,由Trustwave的SpiderLabs开发。作为WAF产品,ModSecurity专门关注HTTP流量,当发...
admin的头像-安全小百科admin3年前
0200