PTES渗透测试执行标准.pdf
2021-03-04 17:00:10 171KB 渗透测试
1
渗透测试报告public-pentesting-reports
2021-03-04 09:00:49 171.87MB 报告
1
渗透测试笔记.html
2021-03-03 17:00:14 6KB 网络安全
1
永恒之蓝漏洞渗透测试
2021-03-02 22:00:10 2KB 网络安全技术
1
提供混淆以及未混淆两个文件,可以随意过D盾,可用菜刀直接连接!
2021-03-02 20:53:00 764B 免杀 小马 PHP 渗透测试
1
此操作指导旨在通过一套标准化的可重复使用的快速测试方法,提供一套经过整合和简化的测试用例,供Web安全测试人员快速发现漏洞。
2021-02-27 15:00:06 704KB web安全 渗透测试 web测试 测试用例
OWASP 渗透测试指南 第四版
2021-02-27 10:27:00 7.62MB owasp 渗透测试
1
本文主要关注SQL注入,假设读者已经了解一般的SQL注入技术,在我之前的文章中有过介绍,即通过输入不同的参数,等待服务器的反应,之后通过不同的前缀和后缀(suffixandprefix)注入到数据库。本文将更进一步,讨论SQL盲注,如果读者没有任何相关知识储备,建议先去wikipedia学习一下。在继续之前需要提醒一下,如果读者也想要按本文的步骤进行,需要在NOWASPMutillidae环境搭建好之后先注册一个NOWASPMutillidae帐号。本文演示从web界面注入SQL命令的方法,但不会直接连接到数据库,而是想办法使后端数据库处理程序将我们的查询语句当作SQL命令去执行。本文先描述一
1
简单对象访问协议(SOAP)是连接或Web服务或客户端和Web服务之间的接口。SOAP通过应用层协议(如HTTP,SMTP或甚至TCP)进行操作,用于消息传输。图1SOAP操作它是基于xml语言开发的,它使用Web服务描述语言(WSDL)来生成Web服务之间的接口。如果客户端或用户的独立应用程序想要与Web服务连接,则它需要由应用程序生成的服务端点接口(SEI)。这些接口WSDL和SEI是使用自动化工具或手动生成的,它们具有平台无关性。通用描述,发现和集成(UDDI)是Web服务可以发布关于其服务的一个目录,用户可以提交他们的查询。一个简单的SOAP消息包含:Envelope:标识XML文档,
2021-02-25 20:05:20 841KB 针对SOAP的渗透测试与防护
1
寿险webapp类安全检查checklist.xlsx
2021-02-24 12:02:53 16KB 安全测试 渗透测试
1