安全文章

伪造跨站请求

跨站请求伪造攻击,Cross-Site Request Forgery(CSRF)。攻击者在用户浏览网页时,利用页面元素(例如img的src),强迫受害者的浏览器向Web应用服务器发送一个改变用户信息...
阅读全文
CTF专场

赣网杯 MISC Writeup

前言现在CTF太卷了,已经跟不上时代的发展了,还是要好好学习。昨天看了个MISC的题目,今天找到了writeup,对照着复现一下。题目的名称是gwb-misc3-testcat要是想复现的话后台回复g...
阅读全文
安全闲碎

验证工作到底做什么

验证(verification)活动在项目中经常造成困惑,不理解验证工作到底应该做什么,有人把它理解为评审,有人把它理解为测试。那么,验证工作到底应该做什么,怎么才算做好验证,理解清楚其概念非常关键。...
阅读全文