边界无限陈佩文:应用安全大行其道 RASP技术风正起时 15 Apr, 2022 行业新闻 随着企业越发重视和加强应用程序,以及开发人员采用新的技术/流程来构建应用程序,以提高上线速度和丰富客户体验,广大企业对应用的防护需求日益增加,应用安全将成为最重要的安全... Read More
API接口渗透测试 28 Mar, 2022 行业新闻 1 API 接口介绍1.1 RPC(远程过程调用)远程过程调用(英语:Remote Procedure Call,缩写为 RPC)是一个计算机通信协议。该协议允许运行于一台计算机的程序调用另一台计算机的子程序,而... Read More
Web3简析系列之(1) 24 Mar, 2022 行业新闻 一、前言Web3.0概念自2021年第四季度突然火起来,如图1所示为Web3.0的搜索热度统计。然而,业界还远远没有到统一概念Web3.0的时候。对于Web3.0的概念、内涵,业界有着各种各样的... Read More
Web3简析系列之(2) 24 Mar, 2022 行业新闻 一、语义Web1.1语义Web语义Web或语义网(Semantic Web)由WWW的创始人Tim Berners-Lee于2000提出[1][2],并于2001《科学美国人》杂志发表论文“ The Semantic Web”[3]。作者在... Read More
干货 | 最全Web 渗透测试信息搜集-CheckList 18 Mar, 2022 行业新闻 这篇文章是21年中旬记录的,平安夜p牛的直播中也谈到,对于渗透测试来说最好有一个checklist,为了避免忘记测试某一部分的内容而错过一些重要信息,同时有了checklist也容易利用自... Read More
2022 年最佳 SQL 注入检测工具 04 Mar, 2022 行业新闻 来源链接:https://www.wljslmz.cn/1109.htmlSQL 注入 (SQLi) 是一种可以访问敏感或私有数据的隐蔽攻击形式,它们最早是在上世纪末被发现的,尽管它们的年龄很大,但它们经常被用作... Read More
干货 | 最全Web Service渗透测试总结 16 Feb, 2022 行业新闻 0x00 前言补充一下Web Service以及SOAP型这块资料。0x01 Web Service基础Web Service简介Web Service是一个平台独立的、低耦合的、自包含的、基于可编程的Web的应用程序,可... Read More