20 04月 行业热点 BurpSuite 代理设置的小技巧 一方面,IE不支持扩展插件;另一方面,IE的代理设置也就是系统全局代理,一旦更改了IE的代理,除了那些自带代理设置的程序外(如安装了Proxy SwitchyOmega扩展的Chrome浏览器),其他程序请求数据都要走代理
21 04月 行业热点 公司做ISO27001的好处 根据ISO27001对您的信息安全管理体系进行认证,ISO27001可以给公司好处 引入信息安全管理体系就可以协调各个方面信息管理,从而使管理更为有效。
10 10月 行业热点 深网与暗网初学者指南 二、暗网 暗网简单的解释就是加密网络,它必需使用匿名代理工具才能访问。 有人认为暗网是一个丑陋凶险的地方,的确,暗网里有儿童色情和非法物品的售卖,比如武器和毒品。
13 04月 行业热点 内网渗透的一些工具和平台汇总 【安全脉搏SecPulse.com加】 端口转发及代理类: 针对内网渗透,端口转发和代理是一个老司机必备的技能,只聊聊自己常用的fpipe,windows下面的端口转发软件,比较老牌的工具,使用场景有限
17 03月 行业热点 CSDN XSS第一弹:修复漏洞时指哪修哪的后果 这已经可以说明问题了,但是为了证明这个小洞可以较隐秘地偷走cookie,我在输入网址时构造了这么一行代码: http://wooyun.org" class="MikuXSS
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 使用burpsuite的Macros功能协助SQLMAP成功注入 burpsuite 中的Macros 就是在那些经过代理的报文经过burpsuite发送之前被发送到服务器中的一些HTTP的请求(
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 Burp Suite中的macro是在Burp中代理的请求之前被发送到服务器端的一系列请求。一旦macro请求被执行,最后一个macro响应中的一系列参数能够被接下来的请求所携带。