• WEB安全学习-规划篇

    1、简介 之所以写本文是因为领导督促,本人网上收集了一些Web安全工程师需要掌握哪些技能,职位要求以及如何入门,加上学习网易推出的Web安全工程师微专业课程,为了进一步学习,所以给自己做了一些小小规划,也希望给同样想成为Web安全工程师的其他人一些参考。通过本篇文章,您可以了解一个Web安全从业人员所具备的大致知识面,同时我也制定了一个循序渐进的学习计划,用以定位,并可以自己制定适合自己的学习计划。 2、知识面 人类的知识都是具有阶梯式、层级式的特点,如果…

    阅读全文
  • WEB攻击神器|Burpsuite全面的网站攻击工具

    今天小编给大家带来一款重量级的工具——Burpsuite,只要是网络安全方面的人员,没有不知道它的大名。渗透测试人员、黑客都可以通过它对web进行攻击或者测试。 简介 BurpSuite 是用于攻击web应用程序的集成平台。它集成了很多的工具,通过这些工具的相互配合,分享信息,以一种工具收集信息的基础上另一种工具发起攻击。而且它还提供了多样的选择,设计了很多的接口,可以促使更快的攻击web应用程序。所有的工具都共享一个能处理并显示HTTP 消息,持久性,认…

    阅读全文
  • 推荐一款全能型开源远程终端软件

    MobaXterm 是一款强大的多功能终端软件,用户可以通过软件创建SSH,Rlogin,RDP,VNC,XDMCP,FTP,SFTP等终端,让启动远程会话变得十分方便。MobaXterm Home Edition 是开源免费版本,另外还有 MobaXterm Professional Edition,功能更加强大,但不是免费的。 MobaXterm 提供了大量为程序员,网站管理员,IT管理员以及几乎所有需要以更简单的方式处理远程作业的用户量身打造的功能。…

    阅读全文