author/漏水檢測報警與監控

當網路安全公司嘗試入侵自己時會怎樣?

安全公司自黑會發生什麼情況? 作為一家安全公司,我們花了大量時間指導客戶使用擊退網路罪犯的各種工具和技術。2018給沒做好安全的人好好上了一課。諮詢公司NordVPN的資料表明,2018年裡,超過

Black Hat Asia 2019 | 議題前瞻

大會簡介 BlackHat Asia 2019 大會於3月36日到3月39日期間在新加坡濱海灣金沙酒店舉行。眾所周知,BlackHat是資訊保安行業公認的最高盛會,也是黑客大咖炫技的舞臺,被稱為黑客的“奧斯

使用Semmle QL進行漏洞探索 Part2

前言 本系列的 第一部分 介紹了 Semmle QL ,以及Microsoft安全響應中心(MSRC)如何使用它來稽核向我們報告的漏洞。這篇文章討論了一個我們如何主動使用它的例子,包括Azure

跨域方式及其產生的安全問題

前言 最近在學習和挖洞的過程中碰到了一些因為涉及跨域而產生的安全問題,結合之前所學總結分享一下 同源策略 概念 同源策略是一種約定,它是瀏覽器最核心也最基本的安全功能。以下特徵被稱之為同源

關於Web安全常見的攻防姿勢

關於Web安全的問題,是一個老生常談的問題,作為離使用者最近的一層,我們大前端應該把手伸的更遠一點。 我們最常見的Web安全攻擊有以下幾種: XSS CSRF ClickJacking SQL Inje

要提高軟體缺陷去除效率,就必須要重視審查技術

很多專案團隊的去除軟體缺陷的手段,都是依賴於軟體測試,都是在軟體開發完成之後,將程式交由專業的測試人員進行測試。這樣的操作常常會由於前期遺留太多的bug,使得測試周期被拉長,測試的代價非常高昂。 實際上測試

關於我學XSS躺過的那些坑

XSS字元編碼 在學習編碼繞過時由於數量多,型別相似,不太容易記得住,記得全,故做此記錄。 0x01 Html標籤屬性中執行 簡單瞭解: Html標籤屬性中的XSS問題多屬於javascrip

1746114916.4516