• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 众包
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
sea的博客
博客园 首页 新随笔 联系 订阅 订阅 管理

随笔分类 -  安全测试

 
XSS攻击原理与解决方法
摘要:XSS攻击原理与解决方法 阅读全文
posted @ 2021-09-26 09:50 sea的博客
如何防止短信验证码被攻击?
摘要:如何防止验证码被攻击?验证码可以用来攻击单个用户,也就是短信轰炸,也可以刷量增加网站成本,虽然一条几分钱,但是量多了也是一种成本。以下几种验证码被攻击的解决方案。 1.发送间隔限制,每过60秒或120秒之后才可以再次发送 这个可以在前端限制点击之后60秒内无法再次触发事件。当然了后台也需要限制, 每 阅读全文
posted @ 2020-09-24 10:30 sea的博客 阅读(1930) 评论(0) 推荐(0)
Random函数的安全性问题与SecureRandom
摘要:Random函数的安全性问题与SecureRandom 阅读全文
posted @ 2019-08-12 11:56 sea的博客 阅读(1782) 评论(0) 推荐(0)
Hobot软件成分分析平台
摘要:CoBOT-SCA工具提供软件代码成分清单,能够使IT人员全面掌握组件、版本、许可证、漏洞以及相应的升级信息等。通过对被引用组件的漏洞检测、跟踪和提供修复建议,能够规避已知漏洞,降低企业面临的软件安全风险。通过成分分析,让采购方或管理者全面掌握软件代码的自研比例,为评估软件资产价值提供依据,实现成本最小化和资源最大化。 阅读全文
posted @ 2019-08-07 11:37 sea的博客 阅读(1256) 评论(1) 推荐(0)
Black duck(黑鸭子软件)开源代码审计管理测试平台
摘要:Black duck(黑鸭子软件)开源代码审计管理测试平台 阅读全文
posted @ 2019-08-07 11:36 sea的博客 阅读(8892) 评论(0) 推荐(1)
渗透测试的8个步骤 展现一次完整的渗透测试过程及思路
摘要:渗透测试的8个步骤 展现一次完整的渗透测试过程及思路 阅读全文
posted @ 2018-11-29 16:11 sea的博客 阅读(19770) 评论(4) 推荐(4)
 

公告


博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3