社区
客服专区
帖子详情
[TOP]message to the administrator
把分全给哥
2015-09-26 03:25:49
add a watermark to the portrait to ensure source of it.
...全文
238
3
打赏
收藏
[TOP]message to the administrator
add a watermark to the portrait to ensure source of it.
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
3 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
把分全给哥
2015-09-28
打赏
举报
回复
把分全给哥
2015-09-26
打赏
举报
回复
引用 1 楼 wangshuqin0716 的回复:
不再相见
2015-09-26
打赏
举报
回复
【T113】太极派(86板)资料收集
本文围绕全志T113-S3芯片的86开发板(太极派),详细阐述嵌入式Linux系统的资源监控(TOP分析)、系统状态评估、固件编译流程(包括系统固件、SD卡固件、SPI NAND Flash固件)、FEL模式进入与烧录方法,以及交叉编译APP的两种构建方式(Makefile与CMake)。内容聚焦于OpenWRT类嵌入式Linux环境下的开发调试实践。
零基础Web安全入门:从Kali Linux到SQL注入实战
本文面向零基础学习者,系统讲解Web安全核心路径:从Kali Linux环境搭建、Burp Suite与sqlmap等工具使用,到手动复现SQL注入漏洞的完整渗透流程。涵盖信息收集、漏洞探测、利用、权限提升及报告撰写五大阶段,并以DVWA靶场为例演示注入原理、Payload构造与数据提取。强调白帽子伦理规范与工程化实践,聚焦OWASP Top 10中SQL注入这一关键漏洞的原理与防御理解。
拆解Web渗透底层逻辑:从溯源发展史到实战核心全维度指南
本文系统梳理Web渗透测试标准化流程,涵盖信息收集(Nmap/Dirsearch/Sublist3r)、漏洞探测与利用(SQLi/XSS/WAF绕过)、权限提升与内网渗透(脏牛提权/fscan/BloodHound)、日志清理与报告输出(CVSS定级、安全合规清理)四大核心阶段。强调云原生环境(K8s/Docker)、API安全及自动化工具链(Burp+SQLmap+Xray)的实战应用,并结合OWASP TOP10、PTES标准与等保要求,突出技术逻辑性与职业合规性。
WebGoat2026年版本(全10个模块另附其他模块)通关教程
本教程基于WebGoat 2026版本,覆盖OWASP Top 10全部10大安全风险模块(A1-A10)及客户端、挑战等扩展内容,涵盖会话劫持、IDOR、加密失效、SQL注入、XSS、CSRF、SSRF、不安全反序列化、JWT签名绕过、密码重置漏洞利用等核心攻防技术,依托Java环境部署,强调Burp Suite、手动请求构造、编码解码、日志分析与Git历史挖掘等实操能力。
在OWASP Juice Shop中构建AI提示注入安全挑战插件实战
本文详述在OWASP Juice Shop中开发AI提示注入安全挑战插件的全过程,涵盖三个递进式漏洞模型设计:直接注入、角色逃逸与间接注入。通过Node.js/Express后端模拟脆弱AI解析逻辑,Angular前端实现状态管理与用户引导,并完成导航集成、测试验证及PR提交。重点探讨输入验证、权限隔离、数据源可信度与沙箱执行等防御实践,呼应OWASP LLM Top 10中提示注入的首要风险。
客服专区
604
社区成员
48,759
社区内容
发帖
与我相关
我的任务
客服专区
客服专区
复制链接
扫一扫
分享
社区描述
客服专区
其他
技术论坛(原bbs)
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章