漏洞信息gogs是一个golang开发的git web server项目。CVE-2022-0415:在gogs/gogs 中上传仓库文件时的远程命令执行。Remote Command Executi...
网络安全知识体系1.1人为因素(五):可用的安全性——设备的功能和限制
2.1.4 设备的功能和限制我们已经讨论过,在某些情况下,设备的物理特性可能会使与安全机制的交互变得困难。设备的某些特性可能导致安全机制在任何情况下都难以使用。在手机软键盘上输入...
卡内基梅隆大学:即时通讯安全和使用指南
概述由于许多即时消息 (IM) 系统没有设计安全功能,因此黑客发现很容易植入病毒、间谍软件、网络钓鱼诈骗、IM 垃圾邮件 (spim) 和各种蠕虫。适用于本指南适用于所有使用即时消息作为电子通信手段的...
【干货】APP违法违规收集个人信息通报案例复现系列之九
征得用户同意前就开始收集个人信息或打开可收集个人信息的权限【评估依据】《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《App违法违规收集使用个人信息行为认定方法》(国信办秘字〔2019〕...
第一章 Burp Suite 安装和环境配置
发布于 2021-12-24 字数 10291 浏览 923 评论 0 第一章 Burp Suite 安装和环境配置 Burp Suite是一个集成化的渗透测试工具,它集合了多种渗透测试组件,使我们自...
第二章 Burp Suite代理和浏览器设置 - Burp Suite 实战指南
第二章 Burp Suite代理和浏览器设置 Burp Suite代理工具是以拦截代理的方式,拦截所有通过代理的网络流量,如客户端的请求数据、服务器端的返回信息等。Burp Suite主要拦截http...
第四章 SSL和Proxy高级选项 - Burp Suite 实战指南
第四章 SSL和Proxy高级选项 在前一章,我们已经学习了HTTP消息如何通过Burp Proxy进行拦截和处理,本章我们将继续学习HTTPS协议消息的拦截和处理。 HTTPS协议是为了数据传输安全...
第五章 如何使用Burp Target - Burp Suite 实战指南
第五章 如何使用Burp Target Burp Target 组件主要包含站点地图、目标域、Target 工具三部分组成,他们帮助渗透测试人员更好地了解目标应用的整体状况、当前的工作涉及哪些目标域、...
第七章 如何使用Burp Scanner - Burp Suite 实战指南
第七章 如何使用Burp Scanner Burp Scanner的功能主要是用来自动检测web系统的各种漏洞,我们可以使用Burp Scanner代替我们手工去对系统进行普通漏洞类型的渗透测试,从而...
第八章 如何使用Burp Intruder - Burp Suite 实战指南
第八章 如何使用Burp Intruder Burp Intruder作为Burp Suite中一款功能极其强大的自动化测试工具,通常被系统安全渗透测试人员被使用在各种任务测试的场景中。本章我们主要学...
第九章 如何使用Burp Repeater - Burp Suite 实战指南
第九章 如何使用Burp Repeater Burp Repeater作为Burp Suite中一款手工验证HTTP消息的测试工具,通常用于多次重放请求响应和手工修改请求消息的修改后对服务器端响应的消...
第十一章 如何使用Burp Decoder - Burp Suite 实战指南
第十一章 如何使用Burp Decoder Burp Decoder的功能比较简单,作为Burp Suite中一款编码解码工具,它能对原始数据进行各种编码格式和散列的转换。其界面如下图,主要由输入域、...
15371