上一页 1 ··· 3 4 5 6 7 8 9 10 11 ··· 51 下一页
摘要: 必备知识点: 在每年的安全活动中,红蓝队的职责,其中大部分强调学习红队技术,那么蓝队技术又有哪些呢?简要来说蓝队就是防守,涉及到应急、溯源、反制、情报等综合性认知和操作能力知识点。掌握红队攻击技术的前提下,蓝队技术能提升一个档次哦。 本课知识点: 认识ATT&CK框架技术 认识对抗的蜜罐技术的本质 阅读全文
posted @ 2022-01-17 17:29 zhengna 阅读(1029) 评论(0) 推荐(0) 编辑
摘要: 本课重点: 案例1:防守-流量监控-实时获取访问数据包流量 案例2:攻击-权限维持-不死脚本后门生成及查杀 案例3:其他-恶意操作-搅屎棍发包回首掏共权限 案例4:准备-漏洞资源-漏洞资料库及脚本工具库 案例1:防守-流量监控-实时获取访问数据包流量 利用 WEB 访问监控配合文件监控能实现 WEB 阅读全文
posted @ 2022-01-17 17:26 zhengna 阅读(839) 评论(0) 推荐(0) 编辑
摘要: 思维导图 AWD 常见比赛规则说明: Attack With Defence,简而言之就是你既是一个 hacker,又是一个 manager。 比赛形式:一般就是一个 ssh 对应一个 web 服务,然后 flag 五分钟一轮,各队一般都有自己的初始分数,flag 被拿会被拿走 flag 的队伍均分 阅读全文
posted @ 2022-01-17 17:19 zhengna 阅读(2098) 评论(0) 推荐(0) 编辑
摘要: 思维导图 知识点 XML被设计为传输和存储数据,XML文档结构包括XML声明、DTD文档类型定义(可选)、文档元素,其焦点是数据的内容,其把数据从HTML分离,是独立于软件和硬件的信息传输工具。 XXE漏洞全称XML External Entity Injection,即XML外部实体注入漏洞,XX 阅读全文
posted @ 2022-01-17 17:08 zhengna 阅读(2832) 评论(0) 推荐(0) 编辑
摘要: 2021年书单: 01.吴军《格局》(2021.01.04读完) 02.乔治奥威尔《动物农场》(2021.01.12读完) 03.亦舒《喜宝》(2021.01.22读完) 04.傅雷《傅雷家书》(2021.01.26读完) 05.曹昇《流血的仕途·李斯与秦帝国》(2021.04.21读完) 06.亦 阅读全文
posted @ 2022-01-05 10:07 zhengna 阅读(214) 评论(0) 推荐(1) 编辑
摘要: 思维导图 Java中的API实现: 位置: Java.io.ObjectOutputStream java.io.ObjectInputStream 序列化: ObjectOutputStream类 --> writeObject() 注:该方法对参数指定的obj对象进行序列化,把字节序列写到一个目 阅读全文
posted @ 2021-12-28 10:13 zhengna 阅读(837) 评论(0) 推荐(0) 编辑
摘要: 思维导图 知识点 PHP反序列化 原理:未对用户输入的序列化字符串进行检测,导致攻击者可以控制反序列化过程,从而导致代码执行,SQL注入,目录遍历等不可控后果。在反序列化的过程中自动触发了某些魔术方法。当进行反序列化的时候有可能触发对象中的一些魔术方法。 serialize() //将一个对象转换为 阅读全文
posted @ 2021-12-28 10:07 zhengna 阅读(629) 评论(0) 推荐(0) 编辑
摘要: 知识点 验证码安全 分类:图片,手机或者邮箱,语音,视频,操作等 原理:验证生成或验证过程中的逻辑问题 危害:账户权限泄露,短信轰炸,遍历,任意用户操作等 漏洞:客户端回显(已讲),验证码复用,验证码爆破(已讲),绕过等 Token安全 基本上述同理,主要验证中可存在绕过可继续后续测试 token爆 阅读全文
posted @ 2021-12-27 11:12 zhengna 阅读(1014) 评论(0) 推荐(0) 编辑
摘要: 知识点 找回重置机制 客户端回显:验证码在客户端浏览器或数据包中回显 Response状态值:单独请求回复状态值判断验证码是否正确 验证码爆破:验证码纯数字过于简单 找回流程绕过:跳过中间验证步骤,直接抓包最后一步 接口调用乱用 短信轰炸,来电轰炸等 本课重点: 案例1:找回密码验证码逻辑-爆破测试 阅读全文
posted @ 2021-12-27 10:47 zhengna 阅读(416) 评论(0) 推荐(0) 编辑
摘要: 知识点 登录应用功能点安全问题 检测功能点,检测,危害,修复方案等 1.登录点暴力破解 2.HTTP/HTTPS传输 3.Cookie脆弱点验证 4.session固定点测试 5.验证密文比对安全测试 数据篡改安全问题 原理,检测,危害,修复等 参考:https://www.secpulse.com 阅读全文
posted @ 2021-12-27 10:44 zhengna 阅读(403) 评论(0) 推荐(0) 编辑
上一页 1 ··· 3 4 5 6 7 8 9 10 11 ··· 51 下一页