瓦都剋

Looking at yourself from a different Angle!


  • 首页

  • 关于

  • 归档

  • 标签

  • 微信公众号

  • 导航

  • 搜索

跟着DVWA学Web安全开发

发表于 2017-07-10 |
字数统计 1,889 | 阅读时长 8

本文已发布到“安全脉搏”,原文链接:https://www.secpulse.com/archives/59262.html

0x00 前言

DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。

本文将从DVWA中包含的各种漏洞来学习基本的Web安全开发中的需要注意的问题,本文旨在为Web开发中的新手提供一些安全指南,抛砖引玉,望大牛们多多指点。

阅读全文 »

记D盾_Web查杀中的一个Bug

发表于 2017-07-07 |
字数统计 405 | 阅读时长 1

公司最近的接的项目,需要对40000个webshell样本分析,由于时间紧,也没写东西,先拿D盾凑合着用一次吧,记使用过程中遇到的一个bug。

阅读全文 »

记一次奇葩的应急响应

发表于 2017-06-26 |
字数统计 1,313 | 阅读时长 5

上上上周末真是个不平凡的周末,周六公司举办“脉搏涌动”沙龙,虽然忙点,但是也是学到很多,况且还是自己第一次参加安全相关的会议。然后周末上午赶忙完成四爷安排的安全脉搏上的任务,写了个文章发到“安全脉搏”上。下午刚要出去吃饭,工作来了。。。

阅读全文 »

linux下DDos攻击处理方法

发表于 2017-06-18 |
字数统计 535 | 阅读时长 2
当我们的 Linux 服务器受到少量攻击时,这时候我们可以使用 iptables 来手动封禁这些攻击者的IP。 如果攻击比较大时,有时我们根本无法响应过来,iptables 基本也就无能为力了。 对于少量攻击处理的步骤应该是:获取IP –> 封IP 1、获取攻击者 IP1.1 通过 netst ...
阅读全文 »

渗透测试小技巧之过waf木马

发表于 2017-06-05 |
字数统计 695 | 阅读时长 3

在研究webshell查杀的时候,学习别人怎么绕waf的思路,今天发现一个很6的函数(至少之前我是没见过),然后结合之前写访问日志记录文件时用到的方法,very perfect!

阅读全文 »

SSRF漏洞剖析与利用

发表于 2017-06-04 |
字数统计 1,468 | 阅读时长 7

最近玩的时候想找一下SSRF的相关知识,去自己博客上一看,WTF竟然还没有!好吧。。那就写一个吧,方便自己以后查看,大牛们多多指点。

阅读全文 »

爬虫入库实战之干死反爬虫

发表于 2017-06-02 |
字数统计 986 | 阅读时长 6

爬虫因为需要大量抓取网页,所以有可能会被ban IP,所以通常使用加UA、代理、XFF等伪造真实IP等策略,其中X-Forwarded-For,Client-ip,REMOTE_ADDR可以使用burp的爆破模块,四个payload随机生成就行了,本文重点使用UA、代理IP测试。

阅读全文 »

CTF线下赛相关工具

发表于 2017-05-16 |
字数统计 1,879 | 阅读时长 9

上上周打了大学生涯的最后一场CTF比赛,感觉给老师丢人了,自己赛前准备的东西也没咋用上,很憋屈啊!不说了,还是太菜!这两周忙着毕业设计的事,一直没时间写。把自己收集的资料分享下吧,如有错误,请大牛们指导下。

阅读全文 »
1…678…15
瓦都剋

瓦都剋

Looking at yourself from a different Angle!

117 日志
109 标签
RSS
Weibo Github Zhihu
友情链接
  • 王小洪
  • 冯小鹏
  • 周小斌
  • 王小岩
  • 杨大成
  • 团队主页
  • 漏洞知识库
  • 新博客
© 2016 - 2021 瓦都剋