1|引言目前大量的安全产品(系统或功能)被部署在组织内部,无论是部署在互联网侧的流量型产品,还是终端及服务器防护代理,抑或是应用系统安全策略(功能),其安全特性均不可避免影响其可用性。基于目前的互联网...
区块链上的零知识证明技术及其典型算法、工具
摘 要 在数据安全和隐私保护日益重要的背景下,零知识证明(Zero-Knowledge Proof, ZKP)为保护隐私提供了强有力的工具,成为最具应用潜力的核心技术之一。本文综合探讨了零...
Bug Bounty Career - Web Hacking
根据joas的Ebooks加强网络安全Career&skills方面的学习From: Bug Bounty Career – WEB HACKING.pdflast update: 2020/...
Penetration Testing Career - Jr to Specialist
开新坑了(加速人才流动),根据joas的Ebooks加强网络安全Career&skills方面的学习国内外的某些技术面有所区别,需自行分辨!From: Penetration Testing ...
【漏洞复现】金蝶 EAS远程代码执行漏洞
0x01 阅读须知天擎攻防实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算...
软件安全实体关系预测简介
引 言 为了对抗网络攻击,软件安全数据库记录了软件弱点、漏洞和攻击之间的关系,以提供适当的防御策略。数据库是不断更新的,攻击者可以利用时间延迟来实现...
Hacker基础之工具篇 APT2
这里大家注意不是关于apk的(这个工具好像在新版的Kali中被舍弃了)apt2APT2是一个自动渗透测试工具包该工具将执行Nmap扫描,或从Nexpose,Nessus或Nmap导入扫描结果处理结果将...