安全新闻

回首白帽老兵十年网安之路!

如果这短短二十分钟的课程能带你入门网络安全,那证明你是非常有潜力成为一名优秀白帽的。这是一个在安全行业从事十多年的白帽老兵,他用多年积累的从业经验来讲述一个新手小白蜕变为优秀白帽的进阶之路!感兴趣的小...
阅读全文
安全新闻

SecWiki周刊(第360期)

本期关键字:靶机渗透、OSINT框架、高效漏洞检测、权限维持、反制追踪、白盒静态扫描、Fuzzing战争、以太坊钓鱼、异常检测、匿名化隐私保护、浏览器持久跟踪、信息泄露治理等。2021/01/18-2...
阅读全文
未分类

WAF检测 -- wafw00f

----  网易云热评一、软件检测原理发送正常的 HTTP请求并分析响应;这确定了许多WAF解决方案。如果不成功,则发送多个(可能是恶意的)HTTP请求,并使用简单的逻辑来取代它是其中WAF...
阅读全文
安全文章

寻找0day来入侵Apple

#入门我们将重点放在关键发现上,例如PII暴露或访问Apple服务器/内部网络。这些是我们认为Apple会最感兴趣的错误类型。#侦查和指纹在查看侦察数据并确定可能正在运行的服务时,我们发现Lucee支...
阅读全文