信息情报

间谍的8副面孔!

间谍人员狡猾多变、善于伪装我们该如何识别一起了解↓↓↓新华网三句话1、国家安全离你我并不遥远,影视剧中出现的间谍也许就在你身边!2、国安家安才能人人平安,只有国家安全,行稳致远,个体的发展才能得到充分...
阅读全文
安全文章

WEB常见漏洞之CSRF(基础原理篇)

免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,狐狸说安全及文章作者不为此承担任何责任。0x01漏洞概述黑客利用已...
阅读全文
安全文章

干货|常见防火墙(WAF)拦截页面 建议收藏

测试过程中经常会碰到WAF拦截,经常需要绕WAF,这里收集了一些常见的WAF拦截页面,不全,但基本上够用了。严禁用于非授权测试,否则后果自负。一、云WAF云WAF主要利用DNS技术,通过移交域名解析权...
阅读全文
安全文章

某医院的实战渗透测试(组合拳)

免责声明由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
阅读全文
安全闲碎

kali中的信息收集工具

前言信息收集分主动信息收集和被动信息收集。主动方式:攻击者直接访问网站,对网站做出扫描、探测等行为,目标系统可能会记录操作信息。被动方式:利用第三方的服务访问目标,被动信息收集不会留下访问痕迹,攻击者...
阅读全文