未分类

失业之前的安全工作总结

前言2019年结束已经几个月了,正好趁着在职最后一天,对上一年的工作做一个完整性质的总结及梳理。如有不对之处还请各位帮忙扶正,不甚感激。写这篇文章初衷有三个目的,总结自身工作内容、分享在工作中的经验、...
阅读全文

业务逻辑漏洞总结

前言在平时学习安全中常常会有涉及到sql注入,xss,文件上传,命令执行等等常规的漏洞,但是在如今的环境下,结合当前功能点的作用,虽然不在owasp top10 中提及到,但是往往会存在的,...
阅读全文
逆向工程

ctf系列文章整理

国庆假期已过,日子过的一如从前那么快。上学时盼望长大,工作后希望回到童年~以下是之前所发的ctf系列文章(仔细总结下来,发现发了好多文章,学习使人快乐):CTF入门ctf-web:CTF之信息泄漏CT...
阅读全文