点击蓝字 添加关注0x00:靶场介绍这次还是用Try hack me的漏洞平台。房间链接为 https://tryhackme.com/room/networkservices2 。这次是MYSQL数...
使用Burpsuite对小程序的接口抓包分析
目前微信PC版可以打开小程序了,也就为微信小程序的抓包提供了便利,毕竟客户端可用的辅助软件太多了。微信app对运行的环境,如模拟器、VirtualXposed等虚拟空间进行了检测限制,因此无法使用信任...
【必学基础】开天辟地第一篇,HTTP 了解一下~
HTTP 协议详解一、概述 HTTP(超文本传输协议)是应用层上的一种客户端/服务端模型的通信协议,它由请求和响应构成,且是无状态的。协议...
被测系统的测评范围如何确定
1被测系统测评范围确定的重要性从项目管理角度来看,项目范围在项目初期是必须要确定的,否则后期变更管理带来的范围蔓延一定会导致项目的成本超出预期。从等级测评的角度来看,测评对象的测评范围如果越多,根据2...
APP防御机制绕过手法
大家也知道有攻自然就会有防御既然抓包可以找漏洞,测数据,那么自然而然也就会有防御手段下面我们来看看app常见的抓包防御手段:①证书校验:其实就是HTTPS,我们用burp的证书就可以绕过了②代理屏蔽:...
代理服务器安装和配置(ss软件为例子)
好吧,写这篇文章前,先说点其他东西,这篇文章用的环境是Centos 6 X86 64这个开发版的版本,由于不同开发版之间的差异性,有可能不太适用其他版本,请注意!为什么我写这篇文章了,其实翻墙方式有很...
【云安全】云数据的基础知识整理
山东新潮信息专业|专注|卓越|安全声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担...
联通沃邮箱等部分Android客户端存漏洞:没密码可登录
昨天下午,乌云漏洞报告平台官方微博公布了中国联通沃邮箱等部分Android客户端存在的一个漏洞,这些客户端没有密码也可登录。据透露,联通的沃流量、沃邮箱等Android客户端有个一键登录功能,无需输入...
云安全等级保护测评
云迁移需要考虑的事项见云迁移。企业应用上云,涉及的等级保护测评内容包括通用要求和云扩展要求。具体测评项的选取需根据具体的安全方案来确定。以下我们将重温云相关的基本概念,并对云安全等级测评对象及安全责任...
通过邮件远程控制和监控电脑
今天给大家推荐一个可以通过邮件远程控制电脑的软件:Email My PC下载地址:http://pan.baidu.com/s/1qYGkc2o (要在浏览器中打开,不用在百度云打开,也不要在微信打开...
图解TCP/IP协议
之前有人问我关于计算机的基础东西,那今天就发三篇文章关于现在用的最多的TCP/IP协议的介绍吧。通过图来梳理TCP/IP协议相关知识。TCP通信过程包括三个步骤:建立TCP连接通道,传输数据,断开TC...
HTTP协议常用返回状态码
1、什么是 Http 状态码状态码是客户端向服务器发送请求的时候,描述返回的请求结果的参数,借助 Http 状态码,可以让用户知道这次请求是正常处理,还是出现了错误。状态码由 3 位数字和原因短语组成...
38