自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

吃饭不结张的博客

主要分享一些软件测试和运维方面的知识

  • 博客(9)
  • 收藏
  • 关注

原创 sql注入讲解-从测试角度看待问题(1)

在关于安全测试时,sql注入是一个绕不开的问题,如果处理不好,可能会带来很多问题,甚至造成数据泄露等问题,而如果利用扫描工具对项目扫描的话,如果存在sql注入的漏洞则会对数据库造成一定影响,所以如果采用扫描工具对整体项目进行扫描时,一定要在测试环境,或者本地环境,且先给数据库备份,切记生产环境中不能利用扫描工具扫描。

2024-04-29 10:19:11 786 1

原创 数据库安全扫描

今天介绍一个数据库安全扫描的软件Scuba是Imperva公司提供的一款便捷实用的数据库扫描工具。这款软件可以扫描个人数据库,能够快速准确地找出数据库中的漏洞和配置缺陷,在数据安全检测方面有着重要的帮助,降低数据信息不安全所带来的风险,让管理者能尽早地发现存在的问题。除此之外,还拥有能够定期更新的特点就可以确保与其他的新威胁同步进行,是一款优秀的数据库数据安全的检测工具pwd=sx5d免责声明:使用该链接下载的软件只能用于个人学习,请勿直接在商业项目中使用,商业项目请选择正版选择想要扫描的数据库类型。

2024-04-11 15:13:13 627 1

原创 awvs23.7版本安装

本文是关于awvs 安全漏洞的安装教程,网络上关于这块的安装内容比较少,下载资源也不好找这个链接是下载 awvs 23.7版本的链接安全漏洞扫描-awvs.23.7(windows)资源-CSDN文库如果有钱、有会员的话就支持支持老弟,如果资金不充裕的话,评论在下面给链接。

2024-04-03 09:37:43 1487 1

原创 nessus安装及插件配置

本篇讲解` windows` 系统下 `nessus 的安装及插件配置`nessus 是支持免费使用的,不过有一定限制,但还是比较划算的,我在本次使用该工具的过程中,发现很难找到一篇对安装和插件配置集合的文章,要么不是最新的,有些出处,要么会遇到一些问题,导致我解决这个问题的时候,找了很多资源因为我本机已安装,就用的虚拟机安装的,可能会存在样式排版不一致接下来开始 安装 nessus

2024-04-02 15:59:57 2588 1

原创 宝塔部署DVWA

市面上用的比较多的能用来做web 渗透测试的工具有bwapp和DVWAbwapp 今天主要讲一下部署 DVWADVWA 跟 bwapp 是一样 用 apache + php + mysql 这样的环境

2024-03-08 11:33:51 548 2

原创 有token的情况下,还有 CSRF 安全漏洞

报这个安全漏洞的接口,是有token 的,众所周知,解决 csrf 最好的方法就是加token,那这样怎么去解决呢,请往下看结果

2024-03-07 09:34:04 711

原创 宝塔部署bwapp

CentOS 上部署一下 bwapp部署,在此使用宝塔进行部署。

2024-03-06 11:48:00 1988

原创 CentOS-配置静态IP

linux配置静态IP

2024-03-05 16:47:31 1866 1

原创 Linux-CentOs 7 构建虚拟机

本节将从开始搭建 Liunx 虚拟机

2024-03-05 15:53:35 615 2

安全漏洞扫描-awvs.23.7(windows)

简介 Acunetix Web Vulnerability Scanner (AWVS) 23.7 是一款全面的网络安全扫描工具,旨在识别和评估网站和网络应用程序中的漏洞。它采用先进的技术,提供全面的扫描功能和详细的报告,帮助组织保护其关键资产免受网络攻击。 主要特性 **自动化扫描:**AWVS 自动扫描网站和应用程序,识别 SQL 注入、跨站脚本 (XSS)、远程代码执行 (RCE) 等常见漏洞。 **高级扫描引擎:**其高级扫描引擎利用机器学习和模糊测试技术,发现传统扫描程序可能错过的复杂漏洞。 **自定义扫描范围:**用户可以自定义扫描范围,包括特定页面、目录或文件,以专注于特定区域。 **详细报告:**AWVS 生成详细的报告,包括漏洞严重性、影响范围和补救措施建议。 **集成工具:**它与 Jira、Slack 和 ServiceNow 等流行工具集成,以简化漏洞管理。 **API 支持:**提供 API 支持,允许与外部系统集成,实现自动化和定制。 **支持多种平台:**AWVS 支持 Windows、Linux 和 macOS 操作系统,并提供云部署选项。

2024-04-02

简单图床,搭建属于自己的图床

平时我们在网上看到的照片大都是以网络链接的形式存在,这个链接就是我们将图片上传到图床,上传到服务器,返回网络连接通过链接,就可以访问到,通常用作前端页面向后端接口调取数据,后端可以将字符串的格式响应数据,通过此链接,即可拿到图片,这也是交互网站必备的技能

2023-04-27

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除