高质量的安全文章,安全offer面试经验分享尽在 # 掌控安全EDU #作者:掌控安全-南极熊 简介Pocsuite 是由知道创宇404实验室打造的一款开源的远程漏洞测试框架。可以直接使用 ...
什么是IAST(交互式应用安全测试)?
这篇文章是Contrast Security 的CTO和共同创始人,Jeff Williams于2018年末写的一篇文章,对IAST描述的非常清楚,其中谈到的技术,我们今天还在做。对于IAS...
常规登录框弱口令测试小Tips
通过项目批量收集登录框 批量可以选用AWVS单一测试选用XRAY,如果有用户名可猜测,xray设置字典,直接出密码就很舒服弱口令就简单的测试出来了,省的BP爆破,但是对于高强度的密码,还是BP爆破要来...
某行小程序投标测试的思路和坑
先发下牢骚吧,最近看到的文章,大体上往底层概念越来越多,各种挖矿木马的,还有各种难理解的概念,都没有勇气点开看看了。 有关Web层次有价值的文献越来越少了,这点最近在打CTF时候也体现出来了...
工控系统安全测试之扫描篇
零、前言众所周知,NMAP是一款强大的网络扫描工具。除了普通的TCP/IP网络扫描之外,NMAP的扩展脚本功能为我们提供了更为广阔的应用范围。今天light教授继续抛砖,简单介绍一下使用第三方工控安全...
内网渗透Tip免费分享-直播间送福利
学渗透测试前,你是不是也这样幻想过自己熟知常见的渗透测试方法、工具和手段,并加以应用;独立地利用各种手段来检测企业的网络策略,及时发现企业存在的网络安全隐患问题,并提出合理的网络安全解决方案……渗透测...
Redis未授权+CVE-2019-0708组合拳利用
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
代码覆盖率在敏捷式软件开发过程中的实践流量
01前言 代码测试覆盖率是一种度量,它描述了对程序源代码的测试程度,是白盒测试的一种手段,能够直观暴露测试用例无法覆盖到的代码块。作为提升代码质量的利器,爱奇艺开发团队和QA团队在如何接入、...
渗透测试之我是如何做信息收集
搞渗透的人应该都清楚,给一个目标站点做测试,第一步就是信息收集,通过各种渠道和手段尽可能收集到多的关于这个站点的信息,帮助我们更多的去找到渗透点。而信息收集的方式有很多,大致有搜索引擎、域名注册网站、...
WebSocket下渗透测试
该文章首发先知社区:https://xz.aliyun.com/t/10376什么是WebSocket WebSockets 是一种先进的技术。它可以在用户的浏览器和服务器之间打开交互式通信会话。允许...
使用基于注意力的强化学习方法进行WEB应用测试
原文作者:Yan Zheng, Yi Liu, Xiaofei Xie, Yepang Liu, Lei Ma, Jianye Hao, and Yang Liu原文标题:Automatic Web ...
应用运维的红蓝演练:全链路压测在券商系统的落地实践
说明:本文根据林英老师在 GOPS 全球运维大会 2021 · 深圳站的演讲整理而成。作者简介林英,国信证券-资深测试经理腾讯6年,负责服务端测试、精准测试、平台建设国信证券,负责全链路压测及测试右移...
25