自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1)
  • 资源 (7)
  • 收藏
  • 关注

原创 代码扫描工具选型—POC结果分享

代码安全检测工具选型经验和POC最近我们安全部门要启动代码安全检测工具的项目,学习大厂做SDL和开发安全。花了好大的精力去调研了解这个东西,产品功能和POC什么的,特此记录一下,也给自己做个备忘。先说下我的调研过程和经验吧:1、先百度上一通搜索,发现这类产品也不少,还有一些别人的资料,但资料数据也不全准,具体咋样还得自己做POC。2、我们没有考虑开源的,之前用过几个开源的工具,findbugs的sec版、sonar、cobra等等,最后发现开源工具真的都挺快的,但是达不到我们的安全标准,测出问题不多

2021-06-18 20:40:21 759

Md5CrackTools

MD5爆破工具,用于安全测试时破解MD5加密,实用的解密工具,渗透测试人员必备。界面简洁,操作傻瓜式

2020-12-10

java反序列化 ysoserial|ysoserial-master-ff59523eb6-1.jar

帮助理解java反序列化漏洞的工具,一般还需配套工具:SerializationDumper-v1.13、DeserLab以及抓包分析工具

2020-12-10

移动应用APP安全开发要求、安全检测标准-android

本文根据owasp出具的2016移动应用top10的checklist翻译而来,适用于所有android应用

2019-03-19

90sec火狐浏览器

web渗透测试非常实用的火狐浏览器,专门针对渗透测试的实用插件

2018-12-28

抓包该报burpsuite

网络攻防、渗透测试最实用工具,抓包改包,web安全测试

2018-12-28

MySQL安装包(windows 64版本)

方便易用的mysql 安装包,简小易用。适用windows 64 位版本

2018-06-19

Nginx+tomcat6+memcache配置集群session共享所需jar包

经过测试,此套jar包是为配置sesion共享所需要的memcache-session-manager有关jar包,其中memcache版本2.4.1,Nginx版本1.4.7

2015-03-24

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除