自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(87)
  • 资源 (6)
  • 收藏
  • 关注

原创 每周学习总结

每周学习总结

2022-07-17 17:27:41 510

原创 fortify+DVWA靶场

然后我们点击 exe 程序来帮助我们下载。我们可以在这里发现一个 SQL 注入漏洞。等扫描完成后,我们进行代码审计即可。现在我们开始审计 DVWA 靶场。完成后我们就可以获取到一份报告了。下载好压缩包后,解压到本地。现在我们开始审计另一个漏洞。现在我们就可以导出报告了。

2023-04-18 15:34:10 503 1

原创 C/C++ 安全编程基础

要避免数组越界访问,我们需要始终保证数组下标是否小于数组大小。使用循环结构来遍历数组,而不是手动计算数组下标。在定义数组时,始终指定数组大小。C/C++ 在这几年依旧是火热的编程语言, 在很多方面存在者利用,并且因为各种原因也存在者各种安全问题。C/C++ 安全编程基础。

2023-04-18 15:29:29 569

原创 Seay使用教程

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SgUW7Dkh-1681720068005)(C:\Users\14894\Desktop\存活主机\Pic\clip_image002.png)][外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-7bfrKinO-1681720068006)(C:\Users\14894\Desktop\存活主机\Pic\clip_image004.jpg)]

2023-04-17 16:28:06 583

原创 实验一: 代码审计

(2)简述代码审计过程;(3)记录审计的测试条件,将实验数据及结果以表格列出;(4)写出审计的结果;实验安排:教师介绍代码审计工具的基本使用方法和要求,进行操作演示;学生以一人一组,对事先准备好的源代码进行编码规范审计和分析。该工具可以作为代码审计作为辅助,可以帮助我们提高效率但是工具始终是工具,依旧需要我们进行人工复查审计才可以更好的进行代码审计。实验目的:了解代码编码安全的基本知识,练习代码编码安全规范审计的方法。主要实验内容:基于RIPS的PHP代码安全审计。实验一 :静态代码编码安全审计实验。

2023-04-01 10:37:02 479

原创 安全编程规范学习。

Python 安全编程规范。JAVA 安全编程规范。

2023-03-18 08:56:31 363

原创 简述DevSecOps 优势和最佳实践

DevSecOps 是一种软件工程方法,该方法定义了在软件开发过程中我们应当如何进行开发,如何进行满足安全要求,如何运行,进行了一系列的定义。该方法可以帮助我们更快的安全的完成高质量的代码。

2023-03-18 08:54:58 95

原创 如何区分代码审计和软件测试?

软件测试:软件测试是在开发人员开发完成后,通过设计以及生成软件处理的数据,这些数据包括正常数据以及违规数据,然后测试人员使用工具将其提交软件,并观测其输出是否符合预期。代码审计:代码审计是在开发人员开发完成后,对开发的全部代码进行审查,从中审查查看代码中存在的问题。

2023-03-18 08:54:16 224

原创 阐述OWASP TOP10的演变过程

在 2017 中添加了 XXE 反序列化 不足的日志记录和监控。TOP 10 的组成逐渐完整化,考虑到 web 开发的方方面面。从 TOP 10 的删除中我们也可以看出当前网站的维护意识。A2 失效的身份验证和会话管理 失效的身份验证和会话管理。A10 未验证的重定向和转发 未验证的重定向和转发。A10 未验证的重定向和转发 不足的日志记录和监控。A2 失效的身份验证和会话管理 失效的身份验证。A9 使用已知漏洞的组件 不足的日志记录和监控。A9 使用已知漏洞的组件 使用已知漏洞的组件。

2023-03-18 08:53:40 427

原创 查阅资料,对比DevSecOps的安全工具。

STAT 和 DAST 区别。

2023-03-18 08:53:33 361

原创 如何划分软件安全威胁的分类?

软件安全威胁分类。

2023-03-18 08:53:02 147

原创 综述代码审计在软件安全中的重要性和意义

在我们的开发中我们分为: 软件开发工程师 软件测试 这几个类别,开发工程师主要负责实现功能,但是开发人员对一些漏洞不清楚,导致在源代码中添加了相应的内容,因此需要代码审计人员的参与,代码审计可以理解为是由专业人士,对程序员所写的代码进行一次审查,以发现其中存在的问题。那么代码审计为什么重要?代码审计又可以为我们提供什么。这属于白盒审计的一部分。

2023-03-18 08:50:31 396

原创 nmap

Nmap 支持主机名 IP 网段表示方式。

2022-11-09 14:03:59 1280

原创 SSH服务

SSH 是一种网络协议,用于计算机之间的加密登陆。

2022-11-09 14:03:21 674

原创 gobuster

🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 JTZ_ ,很高兴认识大家~✨主攻领域:【WEB 安全】✨兼攻领域:【SSM 网页制作】【应用程序编写】GitBook:🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

2022-11-05 17:44:19 511

原创 CURL

🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 JTZ_ ,很高兴认识大家~✨主攻领域:【WEB 安全】✨兼攻领域:【SSM 网页制作】【应用程序编写】GitBook:🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

2022-11-05 17:42:55 317

原创 WFUZZ

🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 JTZ_ ,很高兴认识大家~✨主攻领域:【WEB 安全】✨兼攻领域:【SSM 网页制作】【应用程序编写】🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

2022-11-05 17:41:35 335

原创 AWS服务

🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 JTZ_ ,很高兴认识大家~✨主攻领域:【WEB 安全】✨兼攻领域:【SSM 网页制作】【应用程序编写】🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

2022-11-05 17:40:38 123

原创 kerberos认证

kerberos认证

2022-10-03 15:15:27 670

原创 DES 加解密--JAVA 实现

DES 加解密--JAVA 实现

2022-09-29 12:20:22 487

原创 攻防世界-filemanager

攻防世界-filemanager

2022-09-28 15:44:49 1131

原创 新160个CrackMe算法分析-003-Cruehead-CrackMeV3

新160个CrackMe算法分析-003-Cruehead-CrackMeV3

2022-09-27 20:09:54 448

原创 攻防世界--warmup

攻防世界——warmup

2022-09-27 16:58:36 398

原创 GIT 命令学习

GIT 命令学习

2022-09-27 15:25:27 85

原创 新160个CrackMe算法分析-002-abexcm5

新160个CrackMe算法分析-002-abexcm5

2022-09-21 11:29:28 396

原创 AppWeb认证绕过漏洞(CVE-2018-8715)

AppWeb认证绕过漏洞(CVE-2018-8715)

2022-09-05 21:51:22 899

原创 暗月项目四

IP 发生改变。

2022-09-02 20:37:41 1701 4

原创 Redis

本地redis 服务的 IP 为: 192.168.18.132(centos)、192.168.0.100 (ubuntu)kail 的IP 为 192.168.18.143。

2022-09-02 09:47:04 793

原创 留言板

留言板

2022-08-08 20:37:22 1660

原创 WEB 渗透之越权

WEB 渗透之越权

2022-08-04 11:52:01 560

原创 WEB 渗透之SSTI 模板注入

WEB 渗透之SSTI 模板注入

2022-08-04 11:50:48 605

原创 WEB 渗透之XXE&XML

WEB 渗透之XXE&XML

2022-08-04 11:49:33 448

原创 WEB 渗透之SSRF

WEB 渗透之SSRF

2022-08-03 17:22:25 399

原创 WEB 渗透之CSRF

WEB 渗透之CSRF

2022-08-03 17:21:12 216

原创 WEB 渗透之RCE

WEB 渗透之RCE

2022-08-03 17:20:36 427

原创 WEB 渗透之端口协议

WEB 渗透之端口协议

2022-08-01 19:35:41 634

原创 WEB 渗透之文件类操作

WEB 渗透之文件类操作

2022-08-01 16:51:24 1068

原创 WEB渗透之SQL 注入

WEB渗透之SQL 注入

2022-07-31 16:00:38 1407

原创 Apache SSI 远程命令执行漏洞

Apache SSI 远程命令执行漏洞

2022-07-24 17:49:35 315

原创 http 请求与响应

http 请求与响应

2022-07-24 11:49:41 95

乌云全部技术文章打包上传

乌云全部技术文章

2022-07-02

2022步道乐跑不要积分

2022步道乐跑考试题以及答案,教程也在里面

2022-05-30

hackbar插件 火狐版

hackbar插件 火狐版

2022-05-26

STRUML中文版下载

STRUML中文版下载

2022-05-25

子域名挖掘机5.0修改版 Layer

子域名挖掘机5.0修改版 Layer

2022-05-06

Pangolin穿山甲SQL注入工具

Pangolin穿山甲SQL注入工具

2022-05-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除