只为小站
首页
域名查询
文件下载
登录
《
Web安全
深度剖析》思维导图
该书总结了当前流行的高危漏洞的形成原因,攻击手段及解决方案,并通过大量的案例代码复现漏洞,本人认为该书有很好的阅读价值,为了能够巩固书中知识,本人在读完该书后,花一个星期时间完成了《
Web安全
深度剖析》思维导图的记录
2022-10-31 19:00:10
294KB
渗透测试
1
Web安全
深度剖析.pdf
《
Web安全
深度剖析》总结了当前流行的高危漏洞的形成原因、攻击手段及解决方案,并通过大量的示例代码复现漏洞原型,制作模拟环境,更好地帮助读者深入了解Web 应用程序中存在的漏洞,防患于未然。 《
Web安全
深度剖析》从攻到防,从原理到实战,由浅入深、循序渐进地介绍了Web 安全体系。全书分4 篇共16 章,除介绍Web 安全的基础知识外,还介绍了Web 应用程序中最常见的安全漏洞、开源程序的攻击流程与防御,并着重分析了“拖库”事件时黑客所使用的攻击手段。此外,还介绍了渗透测试工程师其他的一些检测方式。 《
Web安全
深度剖析》最适合渗透测试人员、Web 开发人员、安全咨询顾问、测试人员、架构师、项目经理、设计等人员阅读,也可以作为信息安全等相关专业的教材。
2022-10-28 11:18:22
70.59MB
Web安全深度
1
Web漏洞检测及修复方案.doc
Web漏洞检测及修复方案,
web安全
测试,漏洞检测,漏洞修复方案,安全检查报告
2022-10-23 09:00:17
3.11MB
web安全测试
漏洞检测
漏洞修复方案
漏扫报告
1
Web安全
服务渗透测试报告模板 .docx
Web安全
服务渗透测试报告,安全服务,渗透测试报告,安全检查
2022-10-23 09:00:08
103KB
渗透测试
安全服务
渗透测试报告
安全检查报告
1
WqScan插件是burp site 半自动化渗透测试辅助工具
WqScan插件是burp site 半自动化渗透测试辅助工具, 集成智能化Fuzz测试, unauth越权测试, sqlmap注入测试, 右键常用渗透payload, dirsearch目录扫描等常规测试. WqScan插件博客地址: https://blog.csdn.net/weixin_47183851/article/details/127044459 提示: 需要下载且不想付c币的请留言或微信私聊
2022-10-11 14:00:09
15MB
web安全
burpsite
半自动化
Fuzz测试
1
Web安全
测试中常见逻辑漏洞解析(实战篇)
逻辑漏洞挖掘一直是安全测试中“经久不衰”的话题。相比SQL注入、XSS漏洞等传统安全漏洞,现在的攻击者更倾向于利用业务逻辑层的应用安全问题,这类问题往往危害巨大,可能造成了企业的资产损失和名誉受损,并且传统的安全防御设备和措施收效甚微。今天漏洞盒子安全研究团队就与大家分享
Web安全
测试中逻辑漏洞的挖掘经验。很多中小型的购物网站都存在这个漏洞。在提交订单的时候抓取数据包或者直接修改前端代码,然后对订单的金额任意修改。如下图所示:经常见到的参数大多为rmbvalueamountcashfeemoney等关于支付的逻辑漏洞这一块还有很多种思路,比如相同价格增加订单数量,相同订单数量减少产品价格,订单
2022-09-30 23:52:37
1.05MB
Web安全测试中常见逻辑漏洞解析(实战篇)
1
web应用常见安全性问题
web应用开发常见安全性问题(XSS 、CSRF、SQL注入、文件上传漏洞等)原理,危害及防御手段整理。
2022-09-16 19:00:13
421KB
web安全
xss
csrf
SQL注入
1
《白帽子讲
Web安全
(纪念版)》.pdf
《白帽子讲
Web安全
(纪念版)》.pdf
2022-09-07 22:09:56
21.7MB
1
Web应用安全测试培训PPT教程
Web应用安全培训PPT教程,可以作为
web安全
测试的入门课程
2022-09-04 01:14:02
7.24MB
Web
安全
测试
1
Web攻击检测与分类识别数据集
某业务平台平均每月捕获到Web攻击数量超过2亿,涉及常见注入攻击,代码执行等类型。传统威胁检测手段通过分析已知攻击特征进行规则匹配,无法检测未知漏洞或攻击手法。如何快速准确地识别未知威胁攻击并且将不同攻击正确分类,对提升Web攻击检测能力至关重要。利用机器学习和深度学习技术对攻击报文进行识别和分类已经成为解决该问题的创新思路,有利于推动AI技术在威胁检测分析场景的研究与应用。
2022-08-30 21:05:37
23.16MB
web
web安全
1
个人信息
点我去登录
购买积分
下载历史
恢复订单
热门下载
华为结构与材料工程师-知识点总结【by詹姆斯申易登】.pdf
elsevier 爱思唯尔 系列期刊的word模板,template,单栏,双栏
matpower5.0b1.zip
Microsoft Visual C++ 2015-2019 运行库合集,包含32位64位
西安问题电缆-工程伦理案例分析.zip
2022学术英语写作(东南大学) 章节测试+期末test答案
鲸鱼优化算法 WOA matlab源代码(详细注释)
基于YOLOV5的车牌定位和识别源码.zip
Android小项目——新闻APP(源码)
android studio课程设计作业PPT+设计文档+可运行源代码+设计思路
张正友相机标定Opencv实现(完整程序+棋盘图)实例源码
Android大作业——网上购物APP(一定是你想要的)
voc车辆检测数据集(已处理好,可直接训练)
新型冠状病毒疫情_2020年东三省数学建模A题_论文展示
java-spring-web-外文文献翻译40篇.zip
最新下载
国家行政边界shp数据
CTF线下赛AWD脚本合集
Matheson气体数据手册
武永卫教授的《图算法》PPT
第三方Scratch 离线桌面软件 Kidsline v0.8.5
基于555定时器的金属探测器的设计方案.doc
51单片机 金属探测器 原理图 代码 参考文献 全部资料
f767金属探测器全套资料_脉冲_pcb_STM32F767_金属探测器_电路图_
DIY基于Arduino的脉冲感应金属探测器-项目开发
基于DIY Arduino的脉冲感应金属探测器-电路方案
其他资源
多重网格法及其在计算流体力学中的应用
matlab写的单纯形法二阶段法,大M法,灵敏度分析
地图匹配程序
40G单模光纤的单模光纤传输系统实验报告
已修改的资源包可成功应用于2019版unity 3D的Standard Assets.zip
cifar-10-batches-py
协作通信的蒙特卡洛仿真方法
NLOPT使用说明及参考程序c、c++
全国行政区划shapefile
ActivePerl-5.8.6.811
actions-demo:github动作的演示项目-源码
网址:这是UIC网站的公共仓库-源码
千方百剂医药管理系统2008正式版
dynamon:dynamon是DynamoDB的GUI客户端,可以连接本地dynamodb-源码
Another-Redis-Desktop-Manager.1.4.0.exe
opencv2.4.1-源码
图的邻接矩阵和邻接表表示
vc编写中国象棋-详细源码+注释
N-Gage2.游戏平台.V1.20(1459).完美破解版
rabbitMQ学习资料
网站新闻管理
tableau javascript 介绍