作者:LandGrey 转载公众号:信安之路 在互联网安全服务公司乙方工作的人或者进行 SRC 众测等相关渗透测试时,经常碰到客户只给一个 "xxx信息管理系统"、"xxx平台"之类的一个……
短信接口被恶意攻击解决方案
0x01短信接口被恶意攻击 接口来源 1.WEB注册接口 2.APP注册接口 发送大量验证码 IP数量不断变化,大量手机号码(不在意短信是否空号) 目前解决方案 增加了安全验证码 输入……
OWASP ZAP 2.7.0 版本全球发布
0x01OWASP ZAP OWASP Zed Attack Proxy (ZAP)工具是世界上最受欢迎的免费安全工具之一。ZAP可以帮助安全测试人员在开发和测试应用程序过程中,自动发现 Web应用程序中的安全漏洞……