棉花哥的博客|Cotton's Blog

  • 首页
  • 车联网安全
  • 资源共享
  • 0day
  • Linux
  • 安全工具
  • web安全
  • 关于博主
web安全

APP漏洞挖掘之某款APP开发商通用漏洞的挖掘

0x01 前言 参加某众测项目时,测某APP时,根据信息收集+测试,发现APP的后台系统存在SQL注入、XSS、弱口令、信息泄漏等漏洞,此APP本身存在逻辑漏洞与SQL注入漏洞,再通过观察酷传……

2022年12月6日 0条评论 1,934次阅读 0人点赞 阅读全文
行业新闻

持续应用安全(CAS)研讨之:Fuzzing

【编者按】持续应用安全(CAS)是数世咨询在软件供应链安全研讨会上首次提出的解决我国软件供应链安全问题的新思路。CAS专注于保障数字化应用的,源代码阶段-构建部署阶段-上线运行……

2022年12月2日 0条评论 2,610次阅读 0人点赞 阅读全文
资源共享

网络与信息安全管理员(网络安全管理员)三级操作技能考核试题单(原题+环境六道)

三级使用得系统版本及软件和镜像版本见附件图片(考试题目原题+环境镜像)

2022年11月2日 0条评论 26,403次阅读 34人点赞 阅读全文
资源共享

网络与信息安全管理员职业简介

1、考核方式 考核方式分为理论知识考试、技能考核以及综合评审等三部分。理论知识考试以机考方式为主,主要考核从业人员从事本职业应掌握的基本要求和相关知识要求;技能考核主……

2022年11月2日 0条评论 3,054次阅读 1人点赞 阅读全文
资源共享

网络与信息安全管理员国家职业技能标准

相关内容见附件,最近刚刚考过网络与信息安全管理员三级(高级)相关材料梳理给大家,参考包含相关题库

2022年11月2日 0条评论 2,297次阅读 0人点赞 阅读全文
web安全

强烈推荐,内网常用工具密码获取(下)

0x00 前言 继上一篇文章介绍远程工具和浏览器的密码获取方式,再也不用担心信息收集不全了 0x01 远程类 向日葵 日葵远程控制软件是一款免费的集远程控制电脑手机、远程桌面连接、远……

2022年10月20日 0条评论 2,314次阅读 0人点赞 阅读全文
未分类

CISSP第八章:软件开发安全知识点

在线图片,重点见png。 软件开发安全 1、软件开发生命周期 SDLC 项目启动明确需求,确定产品的基本安全目标风险分析评估,评估威胁和脆弱性,估计不同安全对策……

2022年9月12日 0条评论 4,760次阅读 2人点赞 阅读全文
  • «
  • <
  • 5
  • 6
  • 7
  • 8
  • 9
  • >
  • »

博主QQ:360783460

欢迎各位大佬交流学习!

友情链接

pirogue
pa55w0rd
Weiho
国产大熊猫
青衫磊落
面具师傅
律师'小窝
阿峰's blog
堕络's Blog
Si1ence's Blog

搜一搜

近期文章

  • Cybellum之Products(产品管理)模块技术详解
  • Cybellum之Components(组件管理)检测结果技术详解
  • Cybellum 固件包上传扫描流程操作手册
  • Cybellum Platform 3.11 版本更新说明
  • Linux 内核本地提权漏洞(CVE-2026-31431)
  • 最新Linux Kernel Dirty Frag 本地权限提升漏洞
  • 记一次失败的通过模型对话模糊测试过程
  • AFL++ 安装与使用完整指南
  • MAC下JADX+MCP+OpenCode自动APK逆向分析
  • Mac下IDA pro 9.2 MCP+Opencode自动逆向

标签聚合

cybellum Tomcat writeup linux Metasploit sql注入 CISSP CTF,WRITEUP alf SonarQube cms 提权 WebLogic centos MCP kali docker fastjson write up 0day

归档

Copyright 2026 棉花哥的博客|Cotton's Blog. All Rights Reserved.
鲁ICP备15005208号-1