该项目对 [ fuzzDicts | fuzzdb | Dict ] 等其他网上字典开源项目进行整合精简化和去重处理,使工程师在漏洞挖掘中更...
手把手教你如何成为一名黑客
很久之前在Youtube看到过这个视频我们最近重新翻译了中文字幕并把它发到了视频号这个视频当初给了我方向,我把它现在推荐给大家也希望给现在还是零基础但是想成为黑客的小伙伴一点思路以及思考希望这可以让你...
我的应用安全方法论:路在脚下
在2020即将结束之际,将自己对于应用安全建设的一些思考记录成此文,与诸位探讨未来的应用安全之路,一家之言,不要当真在前几年,各种文章/会议,每当提起应用安全,PPT总会出现类似的这张图这几年又都换上...
安全圈职位晋升大赏,你是那个段位啦?
当一个合格的信安工作人员不下点苦功夫是很难的,不管是风险分析、合规,还是渗透测试、网络安全、安全开发等,所以还是要分清楚自己更适合哪一方向再决定一个劲儿地钻研。一般来讲,技术->管理->战...
一个安全工程师的日常-“感觉到累的主要原因,就是太在意别人怎么看”
大家好,我是大壮一个在朋友口中 长相与精致、帅气毫不搭边的网络安全工程师但我依旧认为我是一个生活高雅而精致、长相帅气而迷人的人是的,我有着信安人该有的自信或许是过度自信“我有时候特孤独世界上这么优秀的...
一个安全工程师的日常-“按部就班”
最近的状态都有点一手托头一手思考看着眼前还在冒着热气的咖啡职业性的发呆“一边发招聘需求一边筛选着简历一边挖着漏洞一边写着报告一边对着需求一边琢磨是否能完成工作依旧按部就班杂七杂八“其实更真实的是:“一...
原创 | “红蓝对抗”在金融业网络安全建设中的实践与思考
作者 | 俞学浩,中国银行信息科技运营中心(上海),工程师黄 建,中国银行信息科技运营中心(上海),工程师王美科,中国银行信息科技运营中心(上海),工程师摘要:在网络...
“红蓝对抗”在金融业网络安全建设中的实践与思考
作者 | 俞学浩,中国银行信息科技运营中心(上海),工程师黄 建,中国银行信息科技运营中心(上海),工程师王美科,中国银行信息科技运营中心(上海),工程师摘要:在网络...
论敏感数据发现能力对企业重要性
现状早在行业刚开始的那个时期,安全岗位基本只有两种,WEB安全工程师和网络安全工程师,回忆一下近几年企业出现的风险事件、大多是安全工程师围绕应用安全漏洞,以及如何在漏洞攻与防之间进行技术博弈。普遍受限...
6