包含"tails os"的全部内容
Python工具分析风险数据 - 作者:岂安科技-安全小百科

Python工具分析风险数据 – 作者:岂安科技

小安前言随着网络安全信息数据大规模的增长,应用数据分析技术进行网络安全分析成为业界研究热点,小安在这次小讲堂中带大家用Python工具对风险数据作简单分析,主要是分析蜜罐日志数据,来看看...
admin的头像-安全小百科admin3年前
050
ElastAlert监控日志告警Web攻击行为 - 作者:shystartree-安全小百科

ElastAlert监控日志告警Web攻击行为 – 作者:shystartree

*本文作者:shystartree,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。由于公司需要监控web攻击行为,而因某些原因搭不了waf,才不得不用ElastAlert进行告警,此为前提。一、ELK安装Elasti...
admin的头像-安全小百科admin3年前
0480
RASP相关的技术实现和产品介绍 - 作者:1e1e1e-安全小百科

RASP相关的技术实现和产品介绍 – 作者:1e1e1e

介绍自从2014年Gartner将RASP列为应用领域的关键趋势后,互联网企业愈来认识到其是在边界模糊后的一种稳健的解决方案。列位读者首先需要认识到RASP和WAF并不是同一纬度的产品,“安全技术可以“...
admin的头像-安全小百科admin3年前
080
微信偷看聊天记录?看完这篇你就不怕了 - 作者:Philo Evius-安全小百科

微信偷看聊天记录?看完这篇你就不怕了 – 作者:Philo Evius

微信偷看聊天记录?2018年伊始,吉利控股集团董事长李书福在珠海出席活动时吐槽微信称,“现在大家都非常的警觉,现在几乎这个人全都透明了,没有任何的隐私和信息的安全。你看我们的电话、微信...
admin的头像-安全小百科admin3年前
0160
PHP代码安全杂谈 - 作者:国光-安全小百科

PHP代码安全杂谈 – 作者:国光

虽然PHP是世界上最好的语言,但是也有一些因为弱类型语言的安全性问题出现。WordPress历史上就出现过由于PHP本身的缺陷而造成的一些安全性问题,如CVE-2014-0166 中的cookie伪造就是利用了PHP H...
admin的头像-安全小百科admin3年前
0140
工具| sqlmap payload修改之路(下) - 作者:漏斗社区-安全小百科

工具| sqlmap payload修改之路(下) – 作者:漏斗社区

上周通过一个例子让大家大致了解了sqlmap 如何添加以及修改payload,本周就让我们通过完整地学习sqlmap与payload有关的xml文件下的payload文件,我们都知道sqlmap有6大探测注入类型的技术,分别...
admin的头像-安全小百科admin3年前
0290
7个特性让ZAP成为应用安全测试中的重要工具 - 作者:Ultracoder-安全小百科

7个特性让ZAP成为应用安全测试中的重要工具 – 作者:Ultracoder

The Zed Attack Proxy (ZAP) 是一个开源工具,由 Open Web Application Security Project (OWASP) 维护,拥有庞大的开发人员社区,可快速提供新模块或附加组件。 ZAP的特性和功能有助于在web...
admin的头像-安全小百科admin3年前
060
CVE-2017-0135漏洞分析:利用Edge浏览器的XSS过滤器绕过CSP - 作者:tocttou-安全小百科

CVE-2017-0135漏洞分析:利用Edge浏览器的XSS过滤器绕过CSP – 作者:tocttou

*本文原创作者:tocttou,本文属FreeBuf原创奖励计划,未经许可禁止转载在本文中,我向大家分享一个我在去年发现的Edge浏览器的漏洞。这个漏洞利用了浏览器XSS过滤器的缺陷,来绕过另一种XSS防...
admin的头像-安全小百科admin3年前
0290
勒索病毒“GPGQwerty”的分析与复现 - 作者:LiukerTeam-安全小百科

勒索病毒“GPGQwerty”的分析与复现 – 作者:LiukerTeam

*本文作者:LiukerTeam,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。3月初,勒索软件“GPGQwerty”是由 @MalwareHunterTeam 发现,它利用了合法的软件 GnuPG 来加密受害者的文...
admin的头像-安全小百科admin3年前
0270
Python敏感地址扫描和爬取工具 - 作者:freebuf01-安全小百科

Python敏感地址扫描和爬取工具 – 作者:freebuf01

0×01 说明:为了方便信息安全测评工作,及时收集敏感地址(初衷是爬取api地址),所以写了这么个小工具。两个简单的功能(目录扫描和url地址爬取)。0×02 使用参数:python spider.py -u url -s a...
admin的头像-安全小百科admin3年前
0320