随笔分类 -  SEC

【安全】 各大企业的安全服务内容
摘要:1. IBMIBM安全服务内容1IBM安全服务内容22.迪普科技迪普科技服务内容3.绿盟科技服务内容 阅读全文
posted @ 2015-10-12 10:25 tangoo 阅读(406) 评论(0) 推荐(0)
【安全】 xss跨站脚本攻击
摘要:1. xss入门2.xss攻击汇总3.xss攻击案例(1)雅虎某分站的XSS导致雅虎邮箱沦陷 阅读全文
posted @ 2015-08-11 14:15 tangoo 阅读(158) 评论(0) 推荐(0)
【安全】渗透测试书单与工具
摘要:1.渗透测试相关(1)白帽子讲WEB安全书评:(2)SQL注入攻击与防御书评:(3)XSS跨站脚本攻击书评:2.工具相关(1)扫描器AppScan --分Enterprise 和 Standard 版本,功能基本类似。针对WEB。AWVS --开源,破解版。针对WEBRSAS --绿盟,针对主机 阅读全文
posted @ 2015-07-07 08:32 tangoo 阅读(439) 评论(0) 推荐(0)
【渗透测试 在线资源】
摘要:在线资源渗透测试资源Metasploit Unleashed- 免费的metasploit教程PTES- 渗透测试执行标准OWASP- 开放式Web应用程序安全项目OSSTMM- 开源安全测试方法手册Shell 脚本资源LSST- linux shell脚本教程Linux 资源Kernelnewbi... 阅读全文
posted @ 2015-07-06 10:44 tangoo 阅读(489) 评论(0) 推荐(0)
【安全】 渗透测试流程图
摘要: 阅读全文
posted @ 2015-06-15 12:16 tangoo 阅读(1146) 评论(0) 推荐(0)
【安全】安全烂笔头
该文被密码保护。
posted @ 2015-06-04 09:42 tangoo 阅读(22) 评论(0) 推荐(0)