自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Key_book(句芒安全实验室)

网络安全、渗透测试、随笔

  • 博客(2)
  • 资源 (6)
  • 问答 (1)
  • 收藏
  • 关注

原创 常见WEB漏洞描述及修复建议(可收藏写报告用)-句芒安全实验室

注:以下内容部分摘自网络,部分工作总结。一、明文传输漏洞描述:用户登录过程中使用明文传输用户登录信息,若用户遭受中间人攻击时,攻击者可直接获取用户密码。修复建议:1.用户登录信息时使用加密传输,如密码在传输前使用安全的算法加密后传输,可采用的算法包括:不可逆hash算法加盐(4位及以上随机数,由服务器端产生);安全对称加密算法,如AES(128、192、256位),且必须保证客户端密钥...

2020-04-30 11:14:16 2831

原创 APP测试漏洞扫描工具及在线检测网站

APP测试漏洞扫描工具及在线检测网站1.APP在线扫描网站推荐360显微镜 http://appscan.360.cn/特点:免费、无需注册爱加密 http://www.ijiami.cn/特点:免费、需注册2.APP本地扫描工具yaazhini 有windos 、mac版本3.APP敏感信息扫描工具在线网站:https://www.appscan.io本地扫描:https...

2020-04-06 23:05:12 6116

lcx端口转发工具

lcx端口转发工具,可用于内网见端口转发,使用方法可看博客LCX端口转发。

2019-04-11

黑麒麟VIP工具包

黑麒麟VIP工具包下载内含各种网络安全工具,请勿用于非法用途。

2018-11-08

乱码,编码转换器

虚拟机XP中测试可用,缺点不知道有毒没,建议虚拟机中运行。 可转换乱码,图片,UTF-8,UTF-16,GBK,韩文,日文等等多种格式。

2018-08-31

内含完整版metasploit渗透测试魔鬼训练营

内含完整版metasploit渗透测试魔鬼训练营.pdf 200M左右 以及其实验中各种镜像

2018-06-06

淘宝图片爬取

可以根据输入的关键字和页码数批量爬取淘宝图片下载到本地指定目录。 2018.5.10 只要淘宝网站不做大的的更新,可以一直使用。

2018-05-10

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除