OAuth/OpenID Connect 安全评估实战:一份完整的测试用例清单
信息收集 作为测试的一部分,首先需要确认应用使用了哪种OAuth实现方式,例如: 隐式授权(Implic...
信息收集 作为测试的一部分,首先需要确认应用使用了哪种OAuth实现方式,例如: 隐式授权(Implic...
使用Social-Engineer Toolkit实施鱼叉式钓鱼攻击:TryHackMe 2025圣诞挑战赛第2天 WriteUp 钓鱼攻击演练&...
Web源码泄露的核心危害是暴露系统核心逻辑与敏感信息,相当于给攻击者递上了“系统说明书”,其本质多源于开发、运维环节的操作疏忽或配置...
1. 为什么前端加密会成为测试的“拦路虎”? 如果你做过Web安全测试,尤其是登录、注册、支付这类涉及敏感数据交互的功能点ÿ...
PHP安全实战:从phpinfo()泄露到服务器加固的全方位防护策略 当你在服务器上偶然发现一个未被保护的phpinfo()页面时,...
项目标题与描述 Caido 是一个轻量级的Web安全审计工具包,旨在帮助安全专业人员和爱好者高效、便捷地审计Web应用程序。 核心目标 提供...
一、基础理论与方法论(一)渗透测试本质辨析1.三者核心区别:渗透测试 ≠ 漏洞评估 ≠ 安全审计安全审计:核心特征是对照基线/标准检...

安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎...

新手必刷的五个渗透测试靶场(建议收藏) 前言 因为最近有任务需要搭建一些适合新手使用的靶场,所以收集了一下互联网常...

安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎...