安全闲碎

SDLC 如何做?

SDLC 现在SDLC越来越火,尤其是在甲方安全建设的漫漫长路上,经过在甲方工作一段时间后,分享自己遇到的一些难点 首先就来到了 SDLC 安全开发流程的知识普及时间,最终落地后每个公司的流程顺序安排...
阅读全文
安全工具

2021HW参考|HW行动小总结

2019年的HW行动,斗哥的团队有幸作为防守方参与演练。从5月份的准备到6月份的正式攻防,斗哥就和大家唠一唠这过程中,作为防守方,我们都做了哪些事情。1HW行动我们把整个HW行动包括前期准备分为三个部...
阅读全文
安全文章

Mysql 数据库攻击面

 Mysql数据库在无论是在渗透测试还是正常使用都是比较常见的数据库,在十一假期期间总结梳理了mysql近些年的常见攻击利用方法,通过自己的实践分析也有了更深刻的认识,希望能对大家有帮助,这...
阅读全文