自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 资源 (2)
  • 收藏
  • 关注

原创 在SDLC中使用静态代码分析的最佳实践

文章翻译自ncc group的论文,论文超长预警,请耐心观看。Best Practices for the use of Static Code Analysis within a Real-World Secure Development Lifecycle Authored by Jeremy Boone NCC Group摘要静态代码分析(SAST:Static application security testing)是在不实际运行代码的情况下进行软件分析。该术语通常适用于由自动化工具执.

2020-05-28 00:11:48 1061

原创 hexo博客搭建,看这篇就够了

博客地址:http://vultrace.cn,域名还在审批,就先用IP凑活凑活吧。使用hexo框架搭建博客,网上已经有非常详细的文章,不过搭建的过程中还是遇到了一些问题和收获,觉得还是有必要记录以下,以方便大家参考。参考文章:hexo从零开始到搭建完整Hexo搭建-部署服务器服务器配置在进行博客搭建时,使用的是阿里云的ECS,系统是阿里云定制的Linux系统,实际上就是CentOS。nginx安装及配置直接使用yum命令安装nginx服务器,并启动服务。// 安装nginxyum.

2020-05-27 00:33:19 409

webScarab 源码

WebScarab的HTTP代理提供了预期的功能(包括HTTPS拦截,不过和PAROS一样有认证报警)。WebScarab也提供了一些花哨的功能,比如SSL客户认证支持,十六进制或URL编码参数的解码,内置的会话ID分析和一键式“完成该会话”以增加效率等。就基本功能而言,WebScarab和PAROS差不多,但WebScarab为更懂技术的用户提供了更多的功能,并提供了对隐藏的底层更多的访问。但是,由于PAROS更简单,我们仍推荐学者在开始时使用它。

2014-10-08

webScarab源码

webScarab工具及源码 一款代理软件或许没有其它的工具能和OWASP的WebScarab如此丰富的功能相媲美了,如果非要列举一些有用的模块的话,那么他们包括HTTP代理,网络爬行、网络蜘蛛,会话ID分析,自动脚本接口,模糊测试工具,对所有流行的WEB格式的编码/解码,WEB服务描述语言和SOAP解析器等。WebScarab基于General Public License(GNU)版本协议。和Paros 一样是用JAVA编写的,因此安装它需要JRE.

2014-10-08

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除