自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 资源 (9)
  • 收藏
  • 关注

原创 如何使用OWASP Dependency Check的命令行(CLI)模式进行依赖库安全漏洞扫描

OWASP Dependency Check是一款用于识别项目的依赖项是否有已知漏洞的工具,本文介绍一下如何使用Dependency Check工具的命令行模式进行依赖库漏洞扫描。【下载地址】:安装包下载【环境要求】:操作系统:centos7.5【使用方法】1、首先解压缩dependency-check压缩包,执行命令cd dependency-check/bin/进入Depe...

2020-01-11 22:43:44 6398 1

原创 【亲测有效】如何安装屏幕录制工具ScreenPresso

ScreenPresso是一款功能强大的截图和录制屏幕工具,安装后可以通过简单的操作就可以录屏屏幕录像。【安装包】:下载地址【环境要求】1)win10操作系统2)ScreenPresso安装包【安装步骤】step 1 双击已经下载的安装包文件step 2 在弹出的安装向导中勾选同意条款,然后点击在此电脑上安装step 3 安装过程采用的是静默安装...

2020-01-11 22:17:18 777

原创 如何导出Fortify 17.10扫描报告

使用Fortify对项目源代码进行扫描后,可以把扫描的结果通过报告的形式导出,报告可以保存为pdf格式。本文介绍一下导出Fortify扫描报告的具体操作步骤。【环境准备】系统版本:win10版本 [10.0.17134.706]软件版本:Fortify 17.10【软件下载地址】:安装包下载:安装包下载license下载地址:license下载【导出报...

2020-01-08 15:00:51 5933

原创 Fortify 17.10进行源代码安全扫描的方法

Fortify是一款功能强大的源代码安全审计工具,可以进行静态代码扫描来发现源代码中的安全问题。本文介绍一下如何使用Fortify 17.10进行源代码扫描。【环境准备】系统版本:win10版本 [10.0.17134.706]软件版本:Fortify 17.10【软件下载地址】下载地址:安装包下载license下载地址:license下载【扫描...

2020-01-08 14:56:39 3560

原创 【亲测有效】在win10上如何安装Fortify17.10

Fortify是一款功能强大的源代码安全审计工具,可以进行静态代码扫描来发现源代码中的安全问题。本文介绍一下如何在win10环境上安装Fortify17.10。【安装包下载】下载地址:Fortify17.10安装包license下载地址:license下载【环境要求】操作系统:win10操作系统【安装步骤】1、双击Fortify安装包运行安装向导...

2020-01-08 14:49:38 4959 4

Web安全测试中常见逻辑漏洞解析

逻辑漏洞挖掘一直是安全测试中“经久不衰”的话题。相比SQL注入、XSS漏洞等传统安全漏洞,现在的攻击者更倾向于利用业务逻辑层的应用安全问题,这类问题往往危害巨大,可能造成了企业的资产损失和名誉受损,并且传统的安全防御设备和措施收效甚微。今天漏洞盒子安全研究团队就与大家分享Web安全测试中逻辑漏洞的挖掘经验。

2019-06-23

intel最新爆出的CPU漏洞检测工具(Linux版)

在linux系统中,解压缩后进入\SA00086_Linux文件夹,运行intel_sa00086.py脚本即可。如果权限不够,记得用sudo。赶紧查查你的服务器或者个人电脑受不受影响吧。

2018-01-04

intel Cpu漏洞检测工具(windows检测)

下载完成后解压缩,在Windows系统,访问\SA00086_Windows\DiscoveryTool.GUI文件夹,双击运行Intel-SA-00086-GUI.exe即可。它会自动检测你的电脑是否有漏洞。

2018-01-04

brupsuite_pro_v1.7.12

brupsuite_pro_v1.7.12 破解版本,解压缩即可使用。安全测试利器,帮你发现APP中的安全漏洞

2017-10-24

slowhttptest

slowhttptest 是应用层慢速DOS攻击及压力测试工具,tomcat克星。

2017-02-21

nikto-2.1.5

nikto最新安装包,Nikto 是一款开放源代码的、功能强大的WEB扫描评估软件,能对web服务器多种安全项目进行测试的扫描软件,去寻找已知有名的漏洞,能在230多种服务器上扫描出 2600多种有潜在危险的文件、CGI及其他问题,它可以扫描指定主机的WEB类型、主机名、特定目录、COOKIE、特定CGI漏洞、返回主机允许的 http模式等等。它也使用LibWhiske库,但通常比Whisker更新的更为频繁。Nikto是网管安全人员必备的WEB审计工具之一。

2017-02-21

superscan-4.1

superscan-4.1最新版本安装包,windows上进行端口扫描

2017-02-21

google-authenticator-libpam-master

谷歌动态口令认证安装包,亲测linux下可以用,配合PAM做动态口令使用增强系统安全性

2017-02-17

docker-1.13.0 2进制免安装包

docker-1.13.0 最新的2进制免安装包,部署直接可以使用

2017-02-17

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除