Node.js 安全清单 Node.js 安全清单前言 安全性,总是一个不可忽视的问题。许多人都承认这点,但是却很少有人真的认真地对待它。所以我们列出了这个清单,让你在将你的应用部署到生产环境来给千万用户使用之前,做一个安全检查。以下列出的安全项,大多都具有普适性,适用于除了Node.js外的各种语言和框架。但是,其中也包含一些用Node.js写的小工具。 配置管理安全性相关的HTTP头以下是一些安全性相关的HTTP头,你 2019-06-11 Security Code Audit Node.js
移除360天擎 无密码卸载360天擎 不少甲方爸爸使用360天擎这款终端安全软件,为了接入客户的内网,被迫安装。安装后,电脑各种卡顿,卸载还需要密码,这就难受了,琢磨了一下,找出了两个卸载方法,供各位参考 方法一找到360的安装目录360天擎安装目录很好找,通常都安装在C盘的Program Files或者Program Files (x86),如果你在安装的时候指定了安装目录请绕过此步 准备一个PE系统或者lin 2019-06-01 Security OS
CTF基础介绍 CTF 基础 CTF(Capture The Flag,夺旗赛),在网络安全领域中指安全人员之间进行技术竞技的一种比赛。 起源CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈流行的竞赛形式,2013年全球举办了超过五十场国际性CTF赛事。而DEFCON作为CTF赛制的发源地,DEFCON CTF也成为了目前 2019-01-20 Security CTF
CTF基础介绍 CTF 基础 CTF(Capture The Flag,夺旗赛),在网络安全领域中指安全人员之间进行技术竞技的一种比赛。 起源CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈流行的竞赛形式,2013年全球举办了超过五十场国际性CTF赛事。而DEFCON作为CTF赛制的发源地,DEFCON CTF也成为了目前 2019-01-20 Security CTF
CTF学习 CTF学习CTF(Capture The Flag,夺旗赛)起源于 1996 年 DEFCON 全球黑客大会,是网络安全爱好者之间的竞技游戏。 CTF 竞赛涉及众多领域,内容繁杂。目前,安全技术发展地越来越快,CTF 题目的难度越来越高,这里我会总结一些常用的工具、靶场及站点,供大家参考。 学习路线 CTF Wiki Awesome Hacking Awesome Pentest Awesome 2018-07-19 Security CTF
安全从业者书单推荐 信息安全新人阅读书籍 我们在学习信安的途中会阅读很多书籍,其中书籍的质量层次不齐,前几天看泉哥(riusksk)的博客,看到他写了一个信息安全从业者书单推荐,下面是github链接https://github.com/riusksk/secbook 以下书籍列表是基于泉哥推荐书籍列表汇总的,不定期进行更新 计算机及系统原理· 《编码:隐匿在计算机软硬件背后的语言》 【美】Charles Petz 2018-07-19 Security Books
安全开发之安全开发框架 在软件开发的过程中,系统设计和开发人员必须要面对一系列复杂的安全问题,如果在系统正式上线之前就做好安全风险防范,越早考虑到安全问题,那么需要解决问题所需要的成本就越低。当应用系统部署完成以后,修复漏洞的成不很高,可能会影响到业务能力。 通过对常见的应用漏洞进行分析研究,给出规避安全漏洞的建议和要求,根本上解决应用系统的安全漏洞,通过规范安全编码,开发人员可以养成良好编程的习惯,这样可以提高系统的安 2018-07-12 Security Code
google hacking web常用语法收集 google hacking web常用语法收集 谷歌hacking语法常用信息收集目录遍历漏洞语法为: site:域名 intitle:index.of 配置文件泄露语法为: site:域名 ext:xml | ext:conf | ext:cnf | ext:reg | ext:inf | ext:rdp | ext:cfg | ext:txt | ext:ora | ext:ini 数据库文 2018-05-28 Security Php Web Google
解决Python3 控制台输出InsecureRequestWarning的问题 google hacking web常用语法收集 解决Python3 控制台输出InsecureRequestWarning的问题问题: 使用Python3 requests发送HTTPS请求,已经关闭认证(verify=False)情况下,控制台会输出以下错误: 1InsecureRequestWarning: Unverified HTTPS request is being mad 2018-05-28 Python Web Python
ubuntu 安装php7.0 xdebug ubuntu 安装php xdebug 环境:ubuntu 17.04php:7.0xdebug:2.7.0官方指导教程:(https://xdebug.org/wizard.php) 安装(xdebug 官网https://xdebug.org/)需要下载xdebug进行编译安装 $ https://xdebug.org/files/xdebug-2.7.0alpha1.tgz #我这里下载的是 2018-05-18 Code Php Php