包含"What"的全部内容
FreeBuf早报 | 俄罗斯暗网市场收入超过13亿美元;特斯拉将中国的数据储存在中国境内 - 作者:sanfenqiantu-安全小百科

FreeBuf早报 | 俄罗斯暗网市场收入超过13亿美元;特斯拉将中国的数据储存在中国境内 – 作者:sanfenqiantu

全球动态1. 国土安全部(DHS)发布了美国油管事件后第一份管道行业网络安全法规美国国土安全部现首次监管管道行业的网络安全,以防止美国油管事件类似事件再次发生。[外刊-阅读原文]2. 2020年,...
admin的头像-安全小百科admin3年前
0240
DVWA通关教程(下) - 作者:Zxl2605-安全小百科

DVWA通关教程(下) – 作者:Zxl2605

XSS(DOM)XSS(DOM)是一种基于DOM树的一种代码注入攻击方式,可以是反射型的,也可以是存储型的,所以它一直被划分第三种XSS与前两种XSS相比,它最大的特点就是不与后台服务器交互,只是通过浏...
admin的头像-安全小百科admin3年前
0110
Whatweb特征修改、插件编写、EXE打包 - 作者:WineCo-安全小百科

Whatweb特征修改、插件编写、EXE打包 – 作者:WineCo

​文章目录结构:0x00 选择whatweb的原因0x01 简述whatweb打包EXE0x02 改造whatweb请求头 0x03 Whatweb插件编写规则细节0x04 实战开发spring-boot Whitelabel页面匹配0x05 总结与下载0x00 ...
admin的头像-安全小百科admin3年前
0160
安全左移理念,DevSecOps如何实践? - 作者:腾讯安全平台部-安全小百科

安全左移理念,DevSecOps如何实践? – 作者:腾讯安全平台部

引子随着DevOps模式的落地,快字当头。研效提速也意味着出现安全漏洞的数量和概率随之上涨。过去安全风险的管控主要依赖于DAST类技术,即:采用黑盒测试技术,对待检查目标发起含检查用例的请求...
admin的头像-安全小百科admin3年前
0110
Python黑帽子——黑客与渗透测试编程之道 - 作者:cloudcoll-安全小百科

Python黑帽子——黑客与渗透测试编程之道 – 作者:cloudcoll

第一章  设置Python环境1、Windows中安装PyCharm。2、安装python2和python3。3、安装Kali linux和Windows虚拟机。4、编写第一个程序sum.py(python3)def sum(number_one, number_two): nu...
admin的头像-安全小百科admin3年前
0160
信息收集篇 - 作者:MISUagain-安全小百科

信息收集篇 – 作者:MISUagain

域名信息收集1、Web接口查询:https://www.whois365.com/cn/ 阿里云域名WHOIS信息查询地址 https://whois.aliyun.com/ 站长之家域名WHOIS信息查询地址 https://whois.chinaz.com/ 爱站网域名WHO...
admin的头像-安全小百科admin3年前
0300
赠书福利 | 《墨守之道-Web服务安全架构与实践》:从墨家思想学习Web安全 - 作者:FB客服-安全小百科

赠书福利 | 《墨守之道-Web服务安全架构与实践》:从墨家思想学习Web安全 – 作者:FB客服

随着互联网的快速发展,越来越多的Web应用出现在人们的视野中。对于大多数普通的互联网用户而言,只需要在设备上打开浏览器就可以完成各种各样的操作,在线学习、娱乐、购物、支付等都变得方便...
admin的头像-安全小百科admin3年前
0110
聊聊Vue入门实战 - 作者:卢本伟全体起立-安全小百科

聊聊Vue入门实战 – 作者:卢本伟全体起立

跟着Vue官方文档学是最快最快的方式,不要去看什么书籍去入门,大概看了下都写的很一般,不排除某些章节写的还行~0.起初​初学者以html中以<script>引入的方式是最好的,不用下载,拿来即...
admin的头像-安全小百科admin3年前
0180
类的继承与派生的使用方法! - 作者:yggcwhat-安全小百科

类的继承与派生的使用方法! – 作者:yggcwhat

(1)简单继承方式派生类构造函数的使用,程序运行结果为:源代码:#include<iostream>using namespace std;class X{public:X(int a,int b){Xa=a;Xb=b;}void showX(){cout<<'Xa:'&l...
admin的头像-安全小百科admin3年前
080
域前置攻击复现 | 域前置水太深,偷学六娃来隐身 - 作者:Threatbook-安全小百科

域前置攻击复现 | 域前置水太深,偷学六娃来隐身 – 作者:Threatbook

前言又是平静的一天,吉良吉影只想过平静的生活。哦,对不起拿错剧本了。重保期间,RT 使用了多种方法来攻击资产, 其中不乏低级的方法。1. 给客服 MM 传恶意文件,威胁不运行就投诉的,伪造<...
admin的头像-安全小百科admin3年前
0150