行业新闻

Nginx入门指北

一、Nginx 简介什么是 Nginx?Nginx (engine x) 是一款轻量级的 Web 服务器 、反向代理服务器及电子邮件(IMAP/POP3)代理服务器。img什么是反向代理?反向代理(Reverse Proxy)方式...

Read More

干货 | 最全Web 渗透测试信息搜集-CheckList

这篇文章是21年中旬记录的,平安夜p牛的直播中也谈到,对于渗透测试来说最好有一个checklist,为了避免忘记测试某一部分的内容而错过一些重要信息,同时有了checklist也容易利用自...

Read More

等保2.0标准总结

一、等保流程与框架网络安全监管单位名词解释二、等级保护要点解读(以等保3级为例)1、身份鉴别(1)应对登录的用户进行 身份标识和鉴别 ,身份标识具有唯一性,身份鉴别信息具有复杂...

Read More

超实用的CDN绕过-CMS识别-WAF识别技术!!

0x00 CDN,CMS,WAF简介1、CDN即内容分发网络,起初是为了提高网络的通讯效率,后被用于IP的隐藏技术。 2、CMS即一个网站的成形开源框架,根据不同的版本不同的种类,可以方便的网站的...

Read More

某APP sig3 48位算法逆向分析

1、unidbg调用sig3算法龙哥之前发布了使用unidbg调用sig3的demo,下载这个demo直接跑。2、libksgmain.so去花sig3总所周知实在libksgmain.so中,ida打开改so,Jni_onLoad函数初步...

Read More