@web安全

动态 列表
@budebinglin

JavaScript 原型鏈詳解

繼續補檔,發現這塊內容其實蠻多的。後面估計還會有兩篇(怎麼還有兩篇啊喂!),分別是 JavaScript執行原理·補 和 JavaScript部分特性,這周不知道能不能搞定。 先看 JS 原型鏈吧。 JS 繼承機制設計 1994年,網景公司(Netscape)發佈了 Navigator v0.9,轟動一時。但當時的網頁不具備交互功能,數據的交互全部依賴服務器端,這浪費了時間與服務器資源。 網景公司

budebinglin 头像

@budebinglin

昵称 阿菇kinoko

@yushang_66b0e8718bd85

【工具推薦】FindEverything(最新版) - 內網滲透必備 敏感文件搜索工具

工具介紹 內網滲透過程中搜尋指定文件內容,從而找到突破口的一個小工具 下載鏈接: 鏈接: https://pan.quark.cn/s/067a43165790 使用説明 python3 FindEverything.py -n .txt,.ini,.yaml,.php,.jsp,.java,.xml,.sql -c "password=" -d D:/ python3 FindEverythin

yushang_66b0e8718bd85 头像

@yushang_66b0e8718bd85

昵称 0day漏洞文庫

@sysin

Invicti v24.9.0 發佈下載,新增功能概覽

Invicti v24.9.0 for Windows - Web 應用程序安全測試 Invicti Standard v24.9.0 – 10 Sep 2024 請訪問原文鏈接:https://sysin.org/blog/invicti/,查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org Invicti 是一種自動化但完全可配置的 Web 應用程序安全掃描程序,使您能夠掃

sysin 头像

@sysin

昵称 sysin

@sysin

HCL AppScan Standard 10.7.0 發佈下載,新增功能介紹

HCL AppScan Standard 10.7.0 (Windows) - Web 應用程序安全測試 HCL AppScan Standard v10 for Windows Multilingual 請訪問原文鏈接:https://sysin.org/blog/appscan-10/ 查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org 市場領先的應用程序安全解決方案(SA

sysin 头像

@sysin

昵称 sysin

@sysin

Acunetix v24.9 發佈下載,新增功能概覽

Acunetix v24.9 (Linux, Windows) - Web 應用程序安全測試 Acunetix | Web Application Security Scanner 請訪問原文鏈接:https://sysin.org/blog/acunetix/,查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org 重要提示 Acunetix Premium 現在使用日曆化版本命

sysin 头像

@sysin

昵称 sysin

@sysin

Acunetix v24.10 發佈下載,新增功能概覽

Acunetix v24.10 (Linux, Windows) - Web 應用程序安全測試 Acunetix | Web Application Security Scanner 請訪問原文鏈接:https://sysin.org/blog/acunetix/,查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org 重要提示 Acunetix Premium 現在使用日曆化版本

sysin 头像

@sysin

昵称 sysin

@sysin

Acunetix v24.12 發佈,新增功能概覽

Acunetix v24.12 (Linux, Windows) - Web 應用程序安全測試 Acunetix | Web Application Security Scanner 請訪問原文鏈接:https://sysin.org/blog/acunetix/ 查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org Acunetix 漏洞掃描器,管理您的網絡安全。 使用 A

sysin 头像

@sysin

昵称 sysin

@sysin

Acunetix v25.1 發佈,新增功能概覽

Acunetix v25.1 (Linux, Windows) - Web 應用程序安全測試 Acunetix | Web Application Security Scanner 請訪問原文鏈接:https://sysin.org/blog/acunetix/ 查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org Acunetix 漏洞掃描器,管理您的網絡安全。 使用 Ac

sysin 头像

@sysin

昵称 sysin

@sysin

Invicti v25.3.0 發佈,新增功能概覽

Invicti v25.3.0 for Windows - Web 應用程序安全測試 Invicti (formerly Netsparker) | Web Application and API Security for Enterprise 請訪問原文鏈接:https://sysin.org/blog/invicti/ 查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org I

sysin 头像

@sysin

昵称 sysin

@sysin

Acunetix v25.3 發佈,新增功能概覽

Acunetix v25.3 (Linux, Windows) - Web 應用程序安全測試 Acunetix | Web Application Security Scanner 請訪問原文鏈接:https://sysin.org/blog/acunetix/ 查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org 重要提示 Acunetix Premium 現在使用日曆化版本命

sysin 头像

@sysin

昵称 sysin

@sysin

Invicti v25.4.0 發佈下載,新增功能概覽

Invicti v25.4.0 for Windows - Web 應用程序安全測試 Invicti (formerly Netsparker) | Web Application and API Security for Enterprise 請訪問原文鏈接:https://sysin.org/blog/invicti/ 查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org I

sysin 头像

@sysin

昵称 sysin

@sysin

Acunetix v25.4 發佈 - Web 應用程序安全測試

Acunetix v25.4 (Linux, Windows) - Web 應用程序安全測試 Acunetix | Web Application Security Scanner 請訪問原文鏈接:https://sysin.org/blog/acunetix/ 查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org Acunetix 漏洞掃描器,管理您的網絡安全。 使用 Ac

sysin 头像

@sysin

昵称 sysin

@sysin

Invicti v25.5.0 發佈,新增功能簡介

Invicti v25.5.0 for Windows - Web 應用程序安全測試 Invicti (formerly Netsparker) | Web Application and API Security for Enterprise 請訪問原文鏈接:https://sysin.org/blog/invicti/ 查看最新版。原創作品,轉載請保留出處。 作者主頁:sysin.org I

sysin 头像

@sysin

昵称 sysin

@shendaowu

《WEB 應用安全權威指南》設置並確認郵箱賬號

開頭聲明。相關設置很可能是不安全的,畢竟都提示不安全了。別用這種方法配置正經的郵箱。不過用來測試應該沒什麼問題。 首先安裝 Thunderbird。注意別安裝微軟應用商店裏的那個,微軟應用商店的那個版本我遇到個無法繞過的 bug,就是無法發送郵件。官網上的版本也有 bug,但是我發現一個繞過的方法。官網上的版本的 bug 也是無法發送。還有 Hotmail 好像會忽略 hosts 文件,網上能搜到

shendaowu 头像

@shendaowu

昵称 shendaowu

@sysin

HCL AppScan Standard 10.9.0 新增功能簡介

HCL AppScan Standard 10.9.0 新增功能簡介 HCL AppScan Standard 10 (Windows) - Web 應用程序安全測試 HCL AppScan Standard v10 for Windows Multilingual 請訪問原文鏈接:https://sysin.org/blog/appscan-10/ 查看最新版。原創作品,轉載請保留出處。 作者主

sysin 头像

@sysin

昵称 sysin

@youfujidezhenzhishan

如何檢測網站SSL證書評分等級?符合安全標準嗎?

SSL 證書(更準確地説是 “SSL/TLS 服務器配置”)的評分等級通常由權威安全檢測工具(如SSL Labs 的 SSL Server Test)制定,核心是評估服務器的 TLS 協議配置、加密強度、漏洞防護等綜合安全性,最主流的評分體系從A + 到 F,共 7 個等級(A+、A、B、C、D、E、F)。以下是各等級的含義、關鍵特徵及影響因素: 一、主流評分體系(以 SSL Labs 為

youfujidezhenzhishan 头像

@youfujidezhenzhishan

昵称 有腹肌的櫻桃子