包含"tails"的全部内容
Python工具分析风险数据 - 作者:岂安科技-安全小百科

Python工具分析风险数据 – 作者:岂安科技

小安前言随着网络安全信息数据大规模的增长,应用数据分析技术进行网络安全分析成为业界研究热点,小安在这次小讲堂中带大家用Python工具对风险数据作简单分析,主要是分析蜜罐日志数据,来看看...
admin的头像-安全小百科admin3年前
050
ElastAlert监控日志告警Web攻击行为 - 作者:shystartree-安全小百科

ElastAlert监控日志告警Web攻击行为 – 作者:shystartree

*本文作者:shystartree,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。由于公司需要监控web攻击行为,而因某些原因搭不了waf,才不得不用ElastAlert进行告警,此为前提。一、ELK安装Elasti...
admin的头像-安全小百科admin3年前
0480
RASP相关的技术实现和产品介绍 - 作者:1e1e1e-安全小百科

RASP相关的技术实现和产品介绍 – 作者:1e1e1e

介绍自从2014年Gartner将RASP列为应用领域的关键趋势后,互联网企业愈来认识到其是在边界模糊后的一种稳健的解决方案。列位读者首先需要认识到RASP和WAF并不是同一纬度的产品,“安全技术可以“...
admin的头像-安全小百科admin3年前
080
微信偷看聊天记录?看完这篇你就不怕了 - 作者:Philo Evius-安全小百科

微信偷看聊天记录?看完这篇你就不怕了 – 作者:Philo Evius

微信偷看聊天记录?2018年伊始,吉利控股集团董事长李书福在珠海出席活动时吐槽微信称,“现在大家都非常的警觉,现在几乎这个人全都透明了,没有任何的隐私和信息的安全。你看我们的电话、微信...
admin的头像-安全小百科admin3年前
0160
PHP代码安全杂谈 - 作者:国光-安全小百科

PHP代码安全杂谈 – 作者:国光

虽然PHP是世界上最好的语言,但是也有一些因为弱类型语言的安全性问题出现。WordPress历史上就出现过由于PHP本身的缺陷而造成的一些安全性问题,如CVE-2014-0166 中的cookie伪造就是利用了PHP H...
admin的头像-安全小百科admin3年前
0140
工具| sqlmap payload修改之路(下) - 作者:漏斗社区-安全小百科

工具| sqlmap payload修改之路(下) – 作者:漏斗社区

上周通过一个例子让大家大致了解了sqlmap 如何添加以及修改payload,本周就让我们通过完整地学习sqlmap与payload有关的xml文件下的payload文件,我们都知道sqlmap有6大探测注入类型的技术,分别...
admin的头像-安全小百科admin3年前
0300
国产App的隐私困局,由百度“监听电话”事件引发的思考 - 作者:Philo Evius-安全小百科

国产App的隐私困局,由百度“监听电话”事件引发的思考 – 作者:Philo Evius

2018年的新年可能对BAT三大巨头都并不好过。支付宝被爆出年度账单存在陷阱,微信忙着解释他们不看用户聊天记录,而百度则是涉嫌侵害消费者个人信息安全被起诉。今年一月,百度旗下App被江苏省消...
admin的头像-安全小百科admin3年前
0120
7个特性让ZAP成为应用安全测试中的重要工具 - 作者:Ultracoder-安全小百科

7个特性让ZAP成为应用安全测试中的重要工具 – 作者:Ultracoder

The Zed Attack Proxy (ZAP) 是一个开源工具,由 Open Web Application Security Project (OWASP) 维护,拥有庞大的开发人员社区,可快速提供新模块或附加组件。 ZAP的特性和功能有助于在web...
admin的头像-安全小百科admin3年前
070
Frida之Pin码破解实验 - 作者:烟波渺渺正愁予-安全小百科

Frida之Pin码破解实验 – 作者:烟波渺渺正愁予

*本文原创作者:烟波渺渺正愁予,本文属FreeBuf原创奖励计划,未经许可禁止转载0×00前言在网上搜了一些frida破解Pin码的文章,不动手写点代码总感觉理解不深入的念头又升起来了,于是决定找一...
admin的头像-安全小百科admin3年前
0350
CVE-2017-0135漏洞分析:利用Edge浏览器的XSS过滤器绕过CSP - 作者:tocttou-安全小百科

CVE-2017-0135漏洞分析:利用Edge浏览器的XSS过滤器绕过CSP – 作者:tocttou

*本文原创作者:tocttou,本文属FreeBuf原创奖励计划,未经许可禁止转载在本文中,我向大家分享一个我在去年发现的Edge浏览器的漏洞。这个漏洞利用了浏览器XSS过滤器的缺陷,来绕过另一种XSS防...
admin的头像-安全小百科admin3年前
0290