12 2020 档案
摘要:书中的讲到程序员是很优秀的,但是彼此缺乏沟通;,另外缺乏软件需求者与开发者的沟通、程序员与程序员的沟通、程序员与PM的沟通,出现意见不统一的情况;软件的立意很好,但是目标不切实际,并且目标不明确,标靶变来变去——有时目标看似唾手可得,却又总是在你伸手摘取时,发现还有一段距离要走,问题随着开发的深入而
阅读全文
摘要:在Web项目中,在前端使用JavaScprit进行验证对增大风险,在渗透测试中经常会进行Http请求的截取来发现一些隐秘的漏洞。 这周使用Burp Suite学习绕过Java Script验证。 代码量 100 学习时长 6小时 学习内容 拦截Http请求 搏客量 1篇
阅读全文
摘要:这周主要学习了一些关于软件安全相关的内容。学习的主要内容是《Web安全深度剖析》。 首先了解了一些关于服务器攻击的一些方法,比如端口扫描,一些服务的密码爆破,缓冲区溢出攻击等方式。 图中给出了一个Web服务器的风险点 这张图中给出了攻击者的手段。 此外还深入了解了一些Http请求流程。
阅读全文
摘要:这周学习的主要内容有:学习使用Google Hack语法 代码量 100 学习内容 Google Hack 学习时长 4小时 搏客量 1篇
阅读全文
摘要:初读了这本书,感觉比较好读,翻译得也挺好。 在书中有一段这么说“软件并不只是用来发电子邮件或写报告的程序那么简单,它已经不声不响地渗透到生活的每个角落”。感觉先人就是先人,这么早已经洞悉一切。 书中援引理论家的话说,最高效的软件团队规模应该是一个人,因为这样就不用交流了。随着人数的增加,依赖关系的复
阅读全文

浙公网安备 33010602011771号