240 發(fā)簡(jiǎn)信
IP屬地:河南
  • 第三步:持續(xù)學(xué)習(xí)與實(shí)驗(yàn)原則

    建立學(xué)習(xí)型組織和安全文化病態(tài)型:病態(tài)型組織的特點(diǎn)是組織中存在大量恐懼和威脅埋酬。由于政治原因朦拖,個(gè)體為了保全自身利益朽们,通常會(huì)隱瞞真相或者歪曲事實(shí)财搁。在這種組織中,故障和事故經(jīng)常被隱瞞...

  • 第二步:反饋原則

    第二步工作法描述的使得在從右向左的每個(gè)階段中能快速渣叛、持續(xù)地獲得反饋哟玷。 在復(fù)雜系統(tǒng)中安全地工作在復(fù)雜系統(tǒng)中,相同的事情做兩次仅乓,結(jié)果未必相同赖舟,所以復(fù)雜系統(tǒng)中的故障是存在且不可避免...

  • 120
    第一原則:流動(dòng)原則

    描述的是開(kāi)發(fā)到運(yùn)維快速的、平滑的夸楣、能向 客戶交付價(jià)值的工作流建蹄。 使工作可見(jiàn)在技術(shù)流中碌更,價(jià)值的傳遞要比傳統(tǒng)制造業(yè)更難可見(jiàn)。所以必須找到一些方式將在技術(shù)流中的價(jià)值傳遞變得清晰可...

  • DevOps基本知識(shí)和介紹

    Dev是開(kāi)發(fā)的意思 Ops是運(yùn)維的意思DevOps包含安全團(tuán)隊(duì)洞慎,包含安全團(tuán)隊(duì)的流程痛单。所以了解DevOps就可以更好的滲透較大規(guī)模的公司。 DevOps的基本方法論為“三部工作...

  • windows SID詳細(xì)

    sid也就是安全標(biāo)識(shí)符劲腿,是表示用戶旭绒、組和計(jì)算機(jī)賬戶的唯一好哈。在每一次創(chuàng)建該賬戶時(shí)焦人,將給網(wǎng)絡(luò)上的每一個(gè)賬戶發(fā)布一個(gè)唯一的SID挥吵。用戶通過(guò)驗(yàn)證后,登錄進(jìn)程會(huì)給用戶一個(gè)訪問(wèn)令牌花椭,...

  • certutil

    轉(zhuǎn)自https://3gstudent.github.io/3gstudent.github.io/%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95%...

  • windows命令記錄

    文件查找 目錄%USERPROFILE% 當(dāng)前用戶目錄忽匈,例如C:\Users\10276.DESKTOP-GFAL7N9%USERPROFILE%\AppData\Local...

  • 120
    域、域樹(shù)矿辽、域林丹允、根域

    轉(zhuǎn)自http://angerfire.blog.51cto.com/198455/144123/圖片.png 如圖:contoso這家公司的IT環(huán)境中有很多類型的IT資源,而...

  • Fuzzing

    進(jìn)去什么也不給 搜索目錄 發(fā)現(xiàn)index.php 最后輸入了半天 發(fā)現(xiàn)/Challenges/index.php 返回頭有一個(gè)Location: ./test.php 訪問(wèn)發(fā)...

  • 登陸

    進(jìn)入頁(yè)面登陸 輸入東西都沒(méi)有 直接給burpsuite看看圖片.png 有個(gè)盲注,此處測(cè)試mid left都不行袋倔,只有regexp行 用腳本進(jìn)行盲注 p3ss_w0rd是剛開(kāi)...

  • 120
    Gift

    打開(kāi)頁(yè)面一個(gè)圖片雕蔽,查看源碼有個(gè)?user=123。試一試 發(fā)現(xiàn)什么也沒(méi)有宾娜。 掃描目錄掃出來(lái)了個(gè)/admin 打開(kāi)發(fā)現(xiàn)是hello 123 聯(lián)想之前是user=123批狐,試一試u...

  • EXEC

    踩了個(gè)超級(jí)深坑,浪費(fèi)了2個(gè)小時(shí)前塔。 進(jìn)行post提交的時(shí)候嚣艇,cmd= curl 。华弓。髓废。。的時(shí)候该抒,我居然寫(xiě)成了cmd = curl cmd后面多了個(gè)空格~~~~~~~~~~~~...

  • 120
    VLD

    Vulcan Logic Dumper VLD(Vulcan Logic Dumper)是一個(gè)在Zend引擎中慌洪,以掛鉤的方式實(shí)現(xiàn)的用于輸出PHP腳本生成的中間代碼(執(zhí)行單元)...

  • 120
    Not found

    進(jìn)入網(wǎng)頁(yè),一個(gè)404.php.進(jìn)入404.php什么也沒(méi)有凑保。 掃描目錄冈爹。出現(xiàn)了一個(gè)flag.php和1.php 。進(jìn)去看也沒(méi)什么 然后就查看元素和請(qǐng)求頭和響應(yīng)頭有什么特殊的欧引。...

  • GetFlag

    進(jìn)入頁(yè)面频伤,發(fā)現(xiàn)一個(gè)頁(yè)面,查看源代碼沒(méi)有注釋的提示芝此。 進(jìn)入登陸發(fā)現(xiàn)是md5前幾位截取憋肖。用我的submd5.py 找出可以用的驗(yàn)證碼 在burpsuite里面用萬(wàn)能密碼嘗試登陸一...

  • Backdoor

    踩了個(gè)巨坑因痛。php 一樣要查看源代碼啊。岸更。鸵膏。。怎炊。 第二個(gè)坑谭企。審計(jì)代碼可以預(yù)定輸入,執(zhí)行輸出快速得出怎么構(gòu)造评肆。 第三個(gè)坑债查。要用jgithack 而不是githack了。 進(jìn)入題...

  • 備份文件和緩存文件

    備份文件格式記錄.bak .bak2 .bak3.swp.TMP 緩存文件格式記錄vim異常退出緩存文件.文件名.擴(kuò)展名.swp .文件名.擴(kuò)展名.swo .文件名.擴(kuò)展...

  • 安全中的HTTP 頭

    掌握有關(guān)X-Forwarded-For,Client-ip,Referer的知識(shí)X-Forwarded-For或Client-ip:簡(jiǎn)稱XFF頭瓜挽,它代表客戶端盹廷,也就是HTTP...

亚洲A日韩AV无卡,小受高潮白浆痉挛av免费观看,成人AV无码久久久久不卡网站,国产AV日韩精品