安全闲碎

SDLC 如何做?

SDLC 现在SDLC越来越火,尤其是在甲方安全建设的漫漫长路上,经过在甲方工作一段时间后,分享自己遇到的一些难点 首先就来到了 SDLC 安全开发流程的知识普及时间,最终落地后每个公司的流程顺序安排...
阅读全文
安全文章

Web安全-目录遍历

前言先上一张图看看什么是目录遍历漏洞:对,目录遍历就长成这样子。一般遇到目录遍历漏洞,我们常做的就是去寻找有价值的东西去下载,比如数据库:一般是没有index.php就可能出现像这样的一个目录遍历的漏...
阅读全文