包含"cookies"的全部内容
两款浏览器扩展插件劫持漏洞分析 - 作者:tonyxx-安全小百科

两款浏览器扩展插件劫持漏洞分析 – 作者:tonyxx

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 核心点  1. 绕过程序中的条件 2. 绕过 csp 3. 创建...
admin的头像-安全小百科admin3年前
0210
SQLMAP深度解析及使用手册 - 作者:scanner-安全小百科

SQLMAP深度解析及使用手册 – 作者:scanner

0X00 背景写这篇技术文有两个诱因,一是大菲兄弟@大菲哥和朋友从国外买了一篇二十美刀的XSS文章,做了翻译,自古XSS和sql注入是倚天屠龙的对立统一关系,所以有朋友说想看一看sql注入的文章。二...
admin的头像-安全小百科admin3年前
0140
防止DDOS攻击相关配置 - 作者:凯信特安全团队-安全小百科

防止DDOS攻击相关配置 – 作者:凯信特安全团队

防止DDOS攻击相关配置一.Syn-floodsysctl -a | grepsyn(查看SYN相关配置)tcp_max_syn_backlog是SYN队列的长度,tcp_syncookies是一个开关,是否打开SYN Cookie 功能,该功能可以防止部分SYN***...
admin的头像-安全小百科admin3年前
080
一道简单的CTF登录题题解 - 作者:secguo-安全小百科

一道简单的CTF登录题题解 – 作者:secguo

一、解题感受这道题50分,在实验吧练习场算比较高分,而且通过率只有14%,比较低的水平。看到这两个数据,一开始就心生惬意,实在不应该呀!也是因为心态原因,在发现test.php之后,自以为在SQL...
admin的头像-安全小百科admin3年前
0120
 - 作者:SecWiki-安全小百科

– 作者:SecWiki

安全资讯[新闻]  2019年全球网络安全热词排行榜https://mp.weixin.qq.com/s/agrm_Xgi1GJP3vmCiL4aVg[新闻]  一图看懂网络安全执法检查https://mp.weixin.qq.com/s/gAS2cFaWMUdY0s6sT6ZtHw[...
admin的头像-安全小百科admin3年前
0900
基于 Android APP 安全测试流程(二) - 作者:redhatd-安全小百科

基于 Android APP 安全测试流程(二) – 作者:redhatd

1、大纲APP的键盘测试(可选)抓包分析APP交互数据业务功能测试(大体方向)合规性测试(可变)2、app的键盘测试( 可选)其实这个很简单,可以做为可选项目,因为有些APP不重视这部分,或者不...
admin的头像-安全小百科admin3年前
070
 - 作者:secist-安全小百科

– 作者:secist

作为一个金融Web应用的开发人员,我对安全问题一直尤为关注。在过去的两年里,我参与的一些Web应用在进入生产模式之前,都会经过全面严格的安全检查,以确保它们在完全投入使用后的安全性。在这...
admin的头像-安全小百科admin3年前
0140
一文看懂认证安全问题总结篇 - 作者:littlepotato-安全小百科

一文看懂认证安全问题总结篇 – 作者:littlepotato

*本文作者:littlepotato,本文属FreeBuf原创奖励计划,未经许可禁止转载。研究认证相关的安全问题也有一段实践了,今天就对认证相关的安全问题做个总结。其中涉及到一些前置概念这里无法一一讲...
admin的头像-安全小百科admin3年前
0250
BUF早餐铺 | 雅虎数据泄露案和解金额达1.175亿美元;Mirai新变种加入更多物联网设备;微软四月修复74个漏洞 - 作者:AngelaY-安全小百科

BUF早餐铺 | 雅虎数据泄露案和解金额达1.175亿美元;Mirai新变种加入更多物联网设备;微软四月修复74个漏洞 – 作者:AngelaY

各位Buffer早上好,今天是2019年4月11日星期四。今天的早餐铺内容主要有:雅虎就数据泄露案达成和解协议:金额达1.175亿美元;Mirai 新变种加入更多物联网设备;Firefox将会增加对网站指纹和加...
admin的头像-安全小百科admin3年前
0340
Web指纹识别技术研究与优化实现 - 作者:Tide重剑无锋-安全小百科

Web指纹识别技术研究与优化实现 – 作者:Tide重剑无锋

*本文原创作者:Tide重剑无锋,本文属FreeBuf原创奖励计划,未经许可禁止转载 本文通过分析web指纹的检测对象、检测方法、检测原理及常用工具,设计了一个简易的指纹搜集脚本来协助发现新指...
admin的头像-安全小百科admin3年前
0110