Posts
BWAPP 学习与使用
· ☕ 5 分钟
1. BWAPP简介 buggy web Application,简称BWAPP,这是一个集成了各种常见漏洞和最新漏洞的开源Web应用程序,目的是帮助网络安全爱好者、开发人员和学生发现并防止网络漏洞。包含了超过100种漏洞,涵盖了所有主要的已知Web漏洞,包括O

微服务架构
· ☕ 2 分钟
1. SOA 面向服务架构(SOA),阐述了对于复杂的企业IT系统,应按照不同的、可重用的粒度划分,将功能相关的一组功能提供者组织在一起为消费者提供服务,其目的是为了解决企业内部不同IT资源之间无法互联而导致的信息孤岛问题。 SOA的基本设计思想是:对

企业域名群建设策略
· ☕ 3 分钟
现在的企业,业务繁多,常常需要大量的域名来支持业务的发展,本文从企业域名的选择、域名与企业品牌建设、站点的SEO、站点的安全性四个方面考虑,企业应该怎样去规划和建设自己的域名体系。 1. 写在前面的一些话 如果是小公司可以暂时不用考虑域名群的建设,

囚徒健身
· ☕ 1 分钟
副标题: 用失传的技艺练就强大的生存实力 英文书名: Convict Conditioning 作者: [美] 保罗·威德 出版社: 北京科学技术出版社 出版年: 2013-10-1 ISBN: 9787530467558

Burpsuite 实践与 Web 越权攻击
· ☕ 4 分钟
1. Burpsuite简介 Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。 所有的工具都共享一个能处理并显示HTTP 消息、持久性、认证、代理、日志、警报的一个强大的可扩展的框架