会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
zha0gongz1
博客园
首页
新随笔
联系
订阅
管理
03 2020 档案
安全测试漏洞大全
摘要:一、认证测试类 1.1 敏感数据明文传输 风险名称:敏感数据明文传输 风险级别:中风险 风险描述:恶意攻击者可能通过嗅探等攻击方式截取用户的登录信息 测试过程:浏览网站的过程中可使用抓包工具抓取请求包,查看请求和返回的信息中是否含有用户的敏感信息,如用户名、密码及个人信息(姓名、身份证号、手机号及住
阅读全文
posted @
2020-03-23 00:16
zha0gongz1
阅读(1216)
评论(0)
推荐(0)
编辑
Google Hacking
摘要:Google黑语法
阅读全文
posted @
2020-03-13 21:38
zha0gongz1
阅读(1662)
评论(0)
推荐(1)
编辑
PHP代码审计(初级篇)
摘要:PHP常见框架介绍、PHP代码审计思路以及审计过程所涉及的超全局变量
阅读全文
posted @
2020-03-10 00:56
zha0gongz1
阅读(1291)
评论(0)
推荐(0)
编辑
php.ini中文详解
摘要:配置文件php.ini中文版
阅读全文
posted @
2020-03-07 23:22
zha0gongz1
阅读(902)
评论(0)
推荐(0)
编辑
公告