- 「业务安全动态加固平台 · 实践系列」 「业务安全动态加固平台 · 实践系列」
- 「业务安全动态加固平台 · 实践系列」 「业务安全动态加固平台 · 实践系列」
- 欢迎关注我的CSDN博客:https://xdr630.blog.csdn.net/邮件推送主要是一种验证的形式或者一种营销的手段。此教程不涉及任何代码相关的,请放心“食用”去年我就写过一篇有关使用阿里云邮件的博文,但感觉写的不太清晰。影视网站之发送阿里云推送邮件教程当然也可以去官网看使用手册,不过官方的确实写的有点太官方了,哈哈!其实官方也有介绍怎么使用 SDK 的代码形式进行推送邮件下面... 欢迎关注我的CSDN博客:https://xdr630.blog.csdn.net/邮件推送主要是一种验证的形式或者一种营销的手段。此教程不涉及任何代码相关的,请放心“食用”去年我就写过一篇有关使用阿里云邮件的博文,但感觉写的不太清晰。影视网站之发送阿里云推送邮件教程当然也可以去官网看使用手册,不过官方的确实写的有点太官方了,哈哈!其实官方也有介绍怎么使用 SDK 的代码形式进行推送邮件下面...
- 使用lxml提取网页数据的流程 使用lxml提取网页数据的流程
- 当后台变「前台」 一个暴露的CMS会经历些什么? 当后台变「前台」 一个暴露的CMS会经历些什么?
- 一些网站登录框中存在图形认证代码,防止暴力破解攻击,但正常逻辑是在前端输入认证代码后进行认证图形认证代码的正确性,如果是真的,则进行登录操作,如果是假的,则返回认证代码输入错误,使用一次认证代码应立即失效。但是,有些网站的认证代码可能是可控的,输入特殊的文字可能会欺骗服务器和认证代码使用一次后没有立即更新(所谓的认证代码可以自动识别这个问题,我个人认为没有鸡蛋,所以没有写)。测试方法:输入... 一些网站登录框中存在图形认证代码,防止暴力破解攻击,但正常逻辑是在前端输入认证代码后进行认证图形认证代码的正确性,如果是真的,则进行登录操作,如果是假的,则返回认证代码输入错误,使用一次认证代码应立即失效。但是,有些网站的认证代码可能是可控的,输入特殊的文字可能会欺骗服务器和认证代码使用一次后没有立即更新(所谓的认证代码可以自动识别这个问题,我个人认为没有鸡蛋,所以没有写)。测试方法:输入...
- 我将和大家分享一下,如何对我们自己的一个网站进行安全检测,那我们知道如果要对一个网站进行一个安全检查,或者说对它进行渗透测试的时候,我们首先要用一些工具或者说一些方法来对我们的一个网站的一个防护,说对我们网站的一个安全信息一个检测对不对? 那我们用到了一个有比如说比如说我们一个360或者说百度或者说腾讯,他们都有提供一些在线安全检测的一些工具,那我们可以利用这些在线的一个网站,对我们的一个网... 我将和大家分享一下,如何对我们自己的一个网站进行安全检测,那我们知道如果要对一个网站进行一个安全检查,或者说对它进行渗透测试的时候,我们首先要用一些工具或者说一些方法来对我们的一个网站的一个防护,说对我们网站的一个安全信息一个检测对不对? 那我们用到了一个有比如说比如说我们一个360或者说百度或者说腾讯,他们都有提供一些在线安全检测的一些工具,那我们可以利用这些在线的一个网站,对我们的一个网...
- 相信大家对前端漏洞的成因和攻击方式都有一定的了解。只有熟悉了“进攻”,才能对防守有更深的理解。毕竟防守永远比进攻难。接下来,我们将进入详细研究。防御前端攻击主要有三个角度。1.网站XSS防御。网站防御是指在网络层面和代码层面防止XSS的形成。在编写程序时,我们应该仔细处理将输出到页面的每个参数,始终记住用户的任何输入都可能不可靠,并过滤常规参数,如<,>,=,等敏感符号。在操作富文本元素时,... 相信大家对前端漏洞的成因和攻击方式都有一定的了解。只有熟悉了“进攻”,才能对防守有更深的理解。毕竟防守永远比进攻难。接下来,我们将进入详细研究。防御前端攻击主要有三个角度。1.网站XSS防御。网站防御是指在网络层面和代码层面防止XSS的形成。在编写程序时,我们应该仔细处理将输出到页面的每个参数,始终记住用户的任何输入都可能不可靠,并过滤常规参数,如<,>,=,等敏感符号。在操作富文本元素时,...
- 无论是读书,还是练习,你都需要总结,读书的总结会帮你提炼出书本上的知识点;练习的总结会帮你在以后的道路上不断的去复习,少走弯路。概括起来最好有两种方法:一是绘制思维导图,思维导图比较适合梳理自己的思路点。撰写摘要:记录比较完整,都可以是思维导图的延伸,都可以是记录你渗透或推动项目的整个过程,也可以是自己的一些感悟等等。还可以使用文档进行后续共享。共享:认识自我的真实水平,在写分享之前,一定要... 无论是读书,还是练习,你都需要总结,读书的总结会帮你提炼出书本上的知识点;练习的总结会帮你在以后的道路上不断的去复习,少走弯路。概括起来最好有两种方法:一是绘制思维导图,思维导图比较适合梳理自己的思路点。撰写摘要:记录比较完整,都可以是思维导图的延伸,都可以是记录你渗透或推动项目的整个过程,也可以是自己的一些感悟等等。还可以使用文档进行后续共享。共享:认识自我的真实水平,在写分享之前,一定要...
- 这篇文章面向入门的同学,更偏向于学习的方法,而非渗透的技巧,请看准需求再往下读。我是SINESAFE网站安全公司的技术,水平有限,所以自然亲民,和很多渗透测试新手都很熟。他们中的大多数都是大学生,还有很多年的工作,但一直对网络安全保持着热情。很多同学都很努力,但怎么也找不到一条通顺的道路,顺利地入门成长。渗透测试仅仅是计算机科学中一个很小的分支,它和其他学科一样具有相同的计算机基础。不能入门... 这篇文章面向入门的同学,更偏向于学习的方法,而非渗透的技巧,请看准需求再往下读。我是SINESAFE网站安全公司的技术,水平有限,所以自然亲民,和很多渗透测试新手都很熟。他们中的大多数都是大学生,还有很多年的工作,但一直对网络安全保持着热情。很多同学都很努力,但怎么也找不到一条通顺的道路,顺利地入门成长。渗透测试仅仅是计算机科学中一个很小的分支,它和其他学科一样具有相同的计算机基础。不能入门...
- 笔者认为,这篇文章的完成,是一件高兴的事。由于本文是国内首本专门论述XSS的著作,因此本文的推出,为学习网络安全的新人提供了充足的学习材料,同时也为安全工作者提供了一份不可多得的参考手册,必将促使大家更加重视XSS安全技术。XSS攻击的危害一直未被多数开发者正确认识,甚至一些网络安全工作者也认为XSS「危害不大」。引起这一误解的原因很多。XSS攻击的危害是与特定的业务场景息息相关的。由于业务... 笔者认为,这篇文章的完成,是一件高兴的事。由于本文是国内首本专门论述XSS的著作,因此本文的推出,为学习网络安全的新人提供了充足的学习材料,同时也为安全工作者提供了一份不可多得的参考手册,必将促使大家更加重视XSS安全技术。XSS攻击的危害一直未被多数开发者正确认识,甚至一些网络安全工作者也认为XSS「危害不大」。引起这一误解的原因很多。XSS攻击的危害是与特定的业务场景息息相关的。由于业务...
- 在新年之季,我们SINESAFE在给客户做网站渗透测试服务的时候经常遇到一些网站域名用了CDN节点加速,导致找不到网站的真实IP,目前大部分都是用的百度云加速,阿里云CDN,腾讯云加速,网宿CDN,再就是国外的CLOUDFARE服务商来隐藏网站服务器的真实IP,那么我来跟大家分享下方法来获取用了CDN的真实网站IP。1)查询子城名由于CDN加速需要支付一定的费用,很多网站只对主站做了CDN加... 在新年之季,我们SINESAFE在给客户做网站渗透测试服务的时候经常遇到一些网站域名用了CDN节点加速,导致找不到网站的真实IP,目前大部分都是用的百度云加速,阿里云CDN,腾讯云加速,网宿CDN,再就是国外的CLOUDFARE服务商来隐藏网站服务器的真实IP,那么我来跟大家分享下方法来获取用了CDN的真实网站IP。1)查询子城名由于CDN加速需要支付一定的费用,很多网站只对主站做了CDN加...
- 我们SINE安全在进行Web渗透测试中网站漏洞利用率最高的前五个漏洞。常见漏洞包括注入漏洞、文件上传漏洞、文件包含漏洞、命令执行漏洞、代码执行漏洞、跨站点脚本(XSS)漏洞、SSRF漏洞、XML外部实体(XXE)漏洞、反序列化漏洞、解析漏洞等。,因为这些安全漏洞可能被黑客利用,从而影响业务。以下每一条路线都是一种安全风险。黑客可以通过一系列的攻击手段发现目标的安全弱点。如果安全漏洞被成功利用... 我们SINE安全在进行Web渗透测试中网站漏洞利用率最高的前五个漏洞。常见漏洞包括注入漏洞、文件上传漏洞、文件包含漏洞、命令执行漏洞、代码执行漏洞、跨站点脚本(XSS)漏洞、SSRF漏洞、XML外部实体(XXE)漏洞、反序列化漏洞、解析漏洞等。,因为这些安全漏洞可能被黑客利用,从而影响业务。以下每一条路线都是一种安全风险。黑客可以通过一系列的攻击手段发现目标的安全弱点。如果安全漏洞被成功利用...
- 网站快照劫持,一个陌生又熟悉的名词,相信很多做网站SEO优化的人员都遇到过,也有很多人不能深入的了解。如果他们遇到这种情况,他们就干着急束手无策了。快照劫持是指黑帽搜索引擎优化人员使用黑客技术获取你的网站权限上传了木马后门,并在你不注意和蜘蛛抓取你的网站时替换数据。(一般是晚上操作,因为这个时候快照更新快,可能很多人都注意到了。有时候晚上修改标题,几分钟就更新快照。另外,到了晚上,SEO工作... 网站快照劫持,一个陌生又熟悉的名词,相信很多做网站SEO优化的人员都遇到过,也有很多人不能深入的了解。如果他们遇到这种情况,他们就干着急束手无策了。快照劫持是指黑帽搜索引擎优化人员使用黑客技术获取你的网站权限上传了木马后门,并在你不注意和蜘蛛抓取你的网站时替换数据。(一般是晚上操作,因为这个时候快照更新快,可能很多人都注意到了。有时候晚上修改标题,几分钟就更新快照。另外,到了晚上,SEO工作...
- 工作中的所有操作都在虚拟机中完成。虚拟机不登录QQ、微信、网络磁盘、CSDN等个人账户。渗透条件、开发环境和调试条件须要分离,从目标服务器下载的程序须要在单独的条件中测试和运行。渗透虚拟机应用代理IP上网。物理机须要安装安全防护软件,安装最新的补丁,卸载与公司有关的特定软件。fofa、cmd5、天眼查等第三方平台软件平台账户密码不可以与公司有关,云合作平台相同。RAT应用CDN保护的域名在线... 工作中的所有操作都在虚拟机中完成。虚拟机不登录QQ、微信、网络磁盘、CSDN等个人账户。渗透条件、开发环境和调试条件须要分离,从目标服务器下载的程序须要在单独的条件中测试和运行。渗透虚拟机应用代理IP上网。物理机须要安装安全防护软件,安装最新的补丁,卸载与公司有关的特定软件。fofa、cmd5、天眼查等第三方平台软件平台账户密码不可以与公司有关,云合作平台相同。RAT应用CDN保护的域名在线...
上滑加载中
推荐直播
-
用码道,让你的AI作品三步上朋友圈2026/08/04 周二 19:00-20:00
林华鼎-华为云AI开发者运营负责人
从入门 · 到做AI应用 · 到企业级开发。不教编程,只教用AI · 零代码、有产出、能带走、可炫耀 · 每课人人动手实操
回顾中 -
华为云码道Agent集成与鸿蒙实战2026/08/11 周二 19:00-21:00
王一男-华为云码道产品规划专家;李炎-华为云码道产品专家;彭江敏-华为云鸿蒙端云一体化开发专家
本次直播带你解读华为云码道7月份产品新特性、新功能。更有专家演示码道Agent Space × 钉钉机器集成实战,从0到1打通消息通道;码道鸿蒙端云一体化实战,快速搭建员工签到系统。
回顾中 -
基于华为云码道,构建你的定制化AI搭子2026/08/14 周五 09:00-11:30
明亮-华为云开发者发展与支持部部长
本期直播将向您全面介绍华为云码道产品,并基于码道手把手教你部署自己的定制化AI陪伴搭子。
回顾中
热门标签