渗透测试(Penetration Testing),通常被称为渗透测试,是一种安全评估方法,通过模拟恶意黑客的攻击手段来评估计算机网络系统的安全性。这个过程涉及对系统的潜在弱点、技术缺陷或漏洞的主动分...
知名安全工具新增AI功能:渗透数据共享回传或致信息泄漏
2025年开年之际,当所有的人都在蹭DeepSeek人工智能热度的时候,BurpSuite官方在X上公开发表称BurpSuite将在未来接入AI功能。于是,笔者也从官网进行考证,在2025年2月13日...
【资源推荐】OWASP Web安全测试指南
OWASP Web Security Testing Guide:您的Web应用安全测试宝典在当今高度互联的数字世界中,Web应用安全已成为企业和开发者不可忽视的重要方面。OWASP Web Secu...
OWASP 测试指南OWASP testing GuideV5.0(中文校对版)
介绍 OWASP 测试指南OWASP testing GuideV5.0(中文校对版) 为什么选择 OWASP 测试指南? 在开放网络应用安全项目(OWASP)中,我们的目标是让不安全的软件成为例外而...
Golang高性能编程实践
作者:colygo 中高性能编程是一个经久不衰的话题,本文尝试从实践及源码层面对 go 的高性能编程进行解析。1. 为什么要进行性能优化服务上线前,为什么要进行压测和性能的优化?一个例子,conten...
ATT&CK - 测试功能
Test Capabilities Testing capabilities takes place when adversaries may need to test capabilities ex...
Google AI漏洞详细
生成式人工智能(GenAI)和大型语言模型(LLM)是过去一年讨论的焦点。当 GPT 发布时,OpenAI 打开了LLM在技术生态系统中的使用大门。像Meta,Microsoft和Google这样的公...
[工具篇]-不用公网vps也能进行带外测试了
Out-of-band application security testing (OAST) 大家平常渗透或者打ctf 测试一些无回显的漏洞时候,比如像是无回显的ssrf,或者...
【干货】CISA Exam Terminology List(三)
少年,我看你骨骼惊奇,必是练武奇才,将来维护宇宙正义……我这有失传已久的武林秘籍,看在咱们有缘传授给你,其中包含了各种网络安全专用词汇和术语。这部秘笈共126式,关注公众号练习起来吧!中英文对照表一共...
【译安】传统渗透测试与具有Web应用程序安全性的PTaaS对比
“译安”,意在使用中英双译给读者阅读信息安全类文章,主要聚焦APT攻击,网络事件,偶尔也发一些技术文章。翻译安全,议论安全是本系列的特色。不仅能学习到安全知识,洞悉最新安全事件,还能学习到英语,并列举...
从模糊测试到源码定位:探索 Go 库中的 bug
前言go 经历了几次大的更新,自从去年 1.18 版本之后 go 更是官方发布了 fuzz 功能。已经有师傅写了go语言原生模糊测试:源码分析和实战,师傅把源码都讲解的很明白。官方又出了一些新功能,比...
Fortify Static Code Analyzer 22.2.1 for Linux & Windows&Mac 代码审计
Fortify Static Code Analyzer 22.2.1 for Linux & Windows&Mac - 代码审计Fortify Static Code Analyz...