
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
数字政务安全实战:等保2.0下OA系统的身份认证与数据防护
本文聚焦等保2.0框架下数字政务OA系统防护,从多维度展开解析。涵盖身份认证与权限控制、输入验证与注入漏洞等防护要点,剖析弱口令、SQL注入等漏洞机理及等保要求,给出深度修复方案与企业级实施建议。还涉及安全架构设计、运维自动化等,构建多层防御体系,提出合规治理机制与OA系统安全成熟度演进路线。

Web安全渗透测试基础知识之HTTP参数污染篇
文章围绕Web安全渗透测试中HTTP参数污染展开。理论上,HTTP协议允许同名参数,不同环境解析机制有别,可利用参数污染干扰应用逻辑。代码示例展示了PHP、Java中可能因参数污染出现的安全问题。实战中能绕过WAF、篡改业务逻辑。还探讨了环境、WAF、应用特殊逻辑带来的问题及相应解决办法。

Web安全渗透测试基础知识之SQL注入篇
作为一名信息安全专业的学生,我在学习Web安全渗透测试过程中,对SQL注入进行了深入钻研,将理论知识与实战案例相结合,整理出这份学习笔记。首次发布的内容涵盖SQL注入基础理论、实战操作、常见问题及WAF绕过方法等核心要点。这是我学习笔记系列的开篇之作,后续还会持续更新更多Web安全知识,希望能与大家共同学习、交流进步,也欢迎各位前辈不吝赐教!

web安全渗透测试基础知识之登录绕过篇
本文围绕Web安全渗透测试中登录绕过展开。Web登录验证分前端和后端,前端验证易被绕过,后端若逻辑有误也存在风险,通信协议也会被利用。常见登录绕过实战包括空密码、万能密码、会话劫持等方式。实际测试会遇环境限制、加密防护、误报漏报等情况,需相应解决办法,开发者和测试人员要重视,保障Web应用安全。

到底了







