- 博客(87)
- 资源 (6)
- 收藏
- 关注
原创 fortify+DVWA靶场
然后我们点击 exe 程序来帮助我们下载。我们可以在这里发现一个 SQL 注入漏洞。等扫描完成后,我们进行代码审计即可。现在我们开始审计 DVWA 靶场。完成后我们就可以获取到一份报告了。下载好压缩包后,解压到本地。现在我们开始审计另一个漏洞。现在我们就可以导出报告了。
2023-04-18 15:34:10 503 1
原创 C/C++ 安全编程基础
要避免数组越界访问,我们需要始终保证数组下标是否小于数组大小。使用循环结构来遍历数组,而不是手动计算数组下标。在定义数组时,始终指定数组大小。C/C++ 在这几年依旧是火热的编程语言, 在很多方面存在者利用,并且因为各种原因也存在者各种安全问题。C/C++ 安全编程基础。
2023-04-18 15:29:29 569
原创 Seay使用教程
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SgUW7Dkh-1681720068005)(C:\Users\14894\Desktop\存活主机\Pic\clip_image002.png)][外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-7bfrKinO-1681720068006)(C:\Users\14894\Desktop\存活主机\Pic\clip_image004.jpg)]
2023-04-17 16:28:06 583
原创 实验一: 代码审计
(2)简述代码审计过程;(3)记录审计的测试条件,将实验数据及结果以表格列出;(4)写出审计的结果;实验安排:教师介绍代码审计工具的基本使用方法和要求,进行操作演示;学生以一人一组,对事先准备好的源代码进行编码规范审计和分析。该工具可以作为代码审计作为辅助,可以帮助我们提高效率但是工具始终是工具,依旧需要我们进行人工复查审计才可以更好的进行代码审计。实验目的:了解代码编码安全的基本知识,练习代码编码安全规范审计的方法。主要实验内容:基于RIPS的PHP代码安全审计。实验一 :静态代码编码安全审计实验。
2023-04-01 10:37:02 479
原创 简述DevSecOps 优势和最佳实践
DevSecOps 是一种软件工程方法,该方法定义了在软件开发过程中我们应当如何进行开发,如何进行满足安全要求,如何运行,进行了一系列的定义。该方法可以帮助我们更快的安全的完成高质量的代码。
2023-03-18 08:54:58 95
原创 如何区分代码审计和软件测试?
软件测试:软件测试是在开发人员开发完成后,通过设计以及生成软件处理的数据,这些数据包括正常数据以及违规数据,然后测试人员使用工具将其提交软件,并观测其输出是否符合预期。代码审计:代码审计是在开发人员开发完成后,对开发的全部代码进行审查,从中审查查看代码中存在的问题。
2023-03-18 08:54:16 224
原创 阐述OWASP TOP10的演变过程
在 2017 中添加了 XXE 反序列化 不足的日志记录和监控。TOP 10 的组成逐渐完整化,考虑到 web 开发的方方面面。从 TOP 10 的删除中我们也可以看出当前网站的维护意识。A2 失效的身份验证和会话管理 失效的身份验证和会话管理。A10 未验证的重定向和转发 未验证的重定向和转发。A10 未验证的重定向和转发 不足的日志记录和监控。A2 失效的身份验证和会话管理 失效的身份验证。A9 使用已知漏洞的组件 不足的日志记录和监控。A9 使用已知漏洞的组件 使用已知漏洞的组件。
2023-03-18 08:53:40 427
原创 综述代码审计在软件安全中的重要性和意义
在我们的开发中我们分为: 软件开发工程师 软件测试 这几个类别,开发工程师主要负责实现功能,但是开发人员对一些漏洞不清楚,导致在源代码中添加了相应的内容,因此需要代码审计人员的参与,代码审计可以理解为是由专业人士,对程序员所写的代码进行一次审查,以发现其中存在的问题。那么代码审计为什么重要?代码审计又可以为我们提供什么。这属于白盒审计的一部分。
2023-03-18 08:50:31 396
原创 gobuster
🍬 博主介绍👨🎓 博主介绍:大家好,我是 JTZ_ ,很高兴认识大家~✨主攻领域:【WEB 安全】✨兼攻领域:【SSM 网页制作】【应用程序编写】GitBook:🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋🙏作者水平有限,欢迎各位大佬指点,相互学习进步!
2022-11-05 17:44:19 511
原创 CURL
🍬 博主介绍👨🎓 博主介绍:大家好,我是 JTZ_ ,很高兴认识大家~✨主攻领域:【WEB 安全】✨兼攻领域:【SSM 网页制作】【应用程序编写】GitBook:🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋🙏作者水平有限,欢迎各位大佬指点,相互学习进步!
2022-11-05 17:42:55 317
原创 WFUZZ
🍬 博主介绍👨🎓 博主介绍:大家好,我是 JTZ_ ,很高兴认识大家~✨主攻领域:【WEB 安全】✨兼攻领域:【SSM 网页制作】【应用程序编写】🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋🙏作者水平有限,欢迎各位大佬指点,相互学习进步!
2022-11-05 17:41:35 335
原创 AWS服务
🍬 博主介绍👨🎓 博主介绍:大家好,我是 JTZ_ ,很高兴认识大家~✨主攻领域:【WEB 安全】✨兼攻领域:【SSM 网页制作】【应用程序编写】🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋🙏作者水平有限,欢迎各位大佬指点,相互学习进步!
2022-11-05 17:40:38 123
原创 新160个CrackMe算法分析-003-Cruehead-CrackMeV3
新160个CrackMe算法分析-003-Cruehead-CrackMeV3
2022-09-27 20:09:54 448
原创 Redis
本地redis 服务的 IP 为: 192.168.18.132(centos)、192.168.0.100 (ubuntu)kail 的IP 为 192.168.18.143。
2022-09-02 09:47:04 793
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人