摘要: 01.安全培训 安全意识培训(全员) 邮件安全 钓鱼邮件 邮件伪造 第三方转存 检查发件人 开启二次验证 邮件转发 第三方代收 邮件附件敏感信息加密 病毒防范 什么是木马病毒 我安装哪些杀毒软件? 定期更新病毒库 浏览器安全 不浏览恶意网站 不从恶意网站下载软件 下载软件从官网下载 信息泄露 敏感数 阅读全文
posted @ 2019-02-27 21:41 APT-101 阅读(2490) 评论(0) 推荐(0)
摘要: 01.安全设计Checklist 输入验证 校验跨信任边界传递的不可信数据(策略检查数据合法性,含白名单机制等)格式化字符串时,依然要检验用户输入的合法性,避免可造成系统信息泄露或者拒绝服务 禁止向Java Runtime.exec()方法传递不可信、未净化的数据(当参数中包含空格,双引号,以-或者 阅读全文
posted @ 2019-02-27 21:29 APT-101 阅读(3917) 评论(0) 推荐(0)
摘要: 01.什么是SDL SDL是微软提出的一种软件开发安全生命周期管理的一种最佳安全实践,全称为Security Development Lifecycle。 SDL是微软软件开发安全保障流程,结合了软件开发整个生命周期,将安全工程师嵌入到整个开发流程,和研发一起来协同工作保障整个软件生命周期内的安全。 阅读全文
posted @ 2019-02-27 20:43 APT-101 阅读(1195) 评论(0) 推荐(1)
摘要: 基本概念 安全事件(Security Accident) 是指影响一个系统正常工作的情况。这里的系统包括主机范畴内的问题,也包括网络范畴内的问题,例如黑客入侵、信息窃取、拒绝服务攻击、网络流量异常等。 应急响应(Emergency Response) 是指组织为了应对突发/重大信息安全事件的发生所做 阅读全文
posted @ 2019-02-26 20:16 APT-101 阅读(16472) 评论(0) 推荐(6)
摘要: 代码混淆、针对不同逆向工具保护技术、增加逆向难度(java代码native化)、动态加载技术、代码验证技术 代码混淆: 工具:proguard 常用操作:保留选项、压缩、优化、混淆。 功能: 混淆代码(注意使用混淆文件的时候需加入自己的具体操作以防程序无法运行) 删除无用Log:可删除调试和分析代码 阅读全文
posted @ 2019-02-26 11:39 APT-101 阅读(1600) 评论(0) 推荐(0)
摘要: 一. drozer简介 drozer(以前称为Mercury)是一款Android安全测试框架。 drozer允许您通过承担应用程序的角色并与Dalvik VM,其他应用程序的IPC端点和底层操作系统进行交互来搜索应用程序和设备中的安全漏洞。 drozer提供工具来帮助您使用,共享和理解公共Andr 阅读全文
posted @ 2019-02-26 11:32 APT-101 阅读(4213) 评论(0) 推荐(0)
摘要: Android 应用程序拆解 Android 应用程序是在开发应用程序时创建的数据和资源文件的归档文件。 Android 应用程序的扩展名是.apk,意思是应用程序包,在大多数情况下包括以下文件和文件夹: Classes.dex (文件) AndroidManifest.xml (文件) META- 阅读全文
posted @ 2019-02-26 11:14 APT-101 阅读(1009) 评论(0) 推荐(0)
摘要: 概述: 目标:get flag 下载链接: https://www.vulnhub.com/entry/droopy-v02,143/ 工具: kail linux 开工 <!--StartFragment--> 1)扫描开道: # netdiscover -r 10.10.202.0/24 <!- 阅读全文
posted @ 2019-02-25 17:43 APT-101 阅读(456) 评论(0) 推荐(0)
摘要: 1) 下载镜像,虚拟机启动 https://download.vulnhub.com/devrandom/pipe.ova 2) nmap 扫描探测 Nmap 扫描开路: ╰─ nmap -Pn -sV -p- 10.10.202.0/24 Nmap scan report for 10.10.20 阅读全文
posted @ 2019-02-18 12:19 APT-101 阅读(528) 评论(1) 推荐(0)
摘要: 平台: http://www.zixem.altervista.org/SQLi/level1.php?id=1 http://www.zixem.altervista.org/SQLi/level1.php?id=1 and 1=1--+ #true http://www.zixem.alterv 阅读全文
posted @ 2019-02-16 15:23 APT-101 阅读(738) 评论(0) 推荐(0)