渗透测试

静态分析APK文件发现APP应用硬编码密码泄露的示例分析-小浪学习网

静态分析APK文件发现APP应用硬编码密码泄露的示例分析

今天给大家分享的writeup是一篇关于安卓app的静态分析,由于该app存在不安全存储和硬编码密码泄露问题,导致可以登录其短信管理系统,劫持其短信接口配置,以下为相关分析研究,。 着手开始 由...
站长的头像-小浪学习网月度会员站长8个月前
2410
LNMP环境下如何做安全防护-小浪学习网

LNMP环境下如何做安全防护

本文介绍如何增强LNMP环境(Linux、Nginx、MySQL、PHP)的安全性。LNMP架构的安全性至关重要,以下策略能有效降低风险: 一、Linux系统安全加固 用户账户管理: 定期检查用户账户,删除冗余账户...
站长的头像-小浪学习网月度会员站长3天前
5010
Linux服务器安全:加固Web接口的最佳实践。-小浪学习网

Linux服务器安全:加固Web接口的最佳实践。

Linux服务器安全:加固Web接口的最佳实践 随着互联网的普及和发展,Web应用程序成为了人们生活和工作中不可或缺的一部分。然而,随之而来的是对网络安全的关注和需求。Linux服务器作为许多Web应...
站长的头像-小浪学习网月度会员站长4个月前
239
如何配置LNMP安全防护-小浪学习网

如何配置LNMP安全防护

保障LNMP服务器安全,需要多方面协同努力,涵盖系统安全加固、Nginx、MySQL、PHP配置优化以及安全监控等环节。以下是一些关键步骤和建议: 一、系统安全加固 精简服务: 关闭不必要的系统服务,...
站长的头像-小浪学习网月度会员站长7天前
369
安全运维是做什么的,主要工作内容是什么-小浪学习网

安全运维是做什么的,主要工作内容是什么

安全运维是管理和维护信息系统安全的专业,主要涉及以下关键任务:安全监控和事件响应:实时监视系统活动,检测和响应安全事件,确保团队协作协调安全响应。安全系统维护:安装和配置安全技术,...
站长的头像-小浪学习网月度会员站长1个月前
379
运维安全的主要工作是干什么-小浪学习网

运维安全的主要工作是干什么

运维安全主要工作包括:评估系统漏洞安全配置和补丁管理事件响应和取证安全监控和警报访问控制和身份管理安全意识培训法规遵从安全风险管理供应商管理建立安全运营中心 运维安全的主要工作 运维...
站长的头像-小浪学习网月度会员站长40天前
479
如何进行授权的APK渗透测试-小浪学习网

如何进行授权的APK渗透测试

本文旨在为同样缺乏渗透测试经验的初学者提供一些测试思路。涉及的内容可能比较基础,表哥们见谅。apk 解包拿到 apk 之后直接用 7-zip 解压可以得到几个文件夹、一个 androidmanifest.xml 文件...
站长的头像-小浪学习网月度会员站长7个月前
469
Linux运维工作需要了解的知识-小浪学习网

Linux运维工作需要了解的知识

Linux 运维人员必备知识包括:基础知识:命令行操作、脚本语言、网络基础系统管理:服务管理、日志分析、系统监视、备份和恢复网络管理:网络配置、DNS 管理、网络安全故障排除:故障排除技术、...
站长的头像-小浪学习网月度会员站长40天前
269
Linux strings命令能检测漏洞吗-小浪学习网

Linux strings命令能检测漏洞吗

strings 命令是 linux 系统中的一个实用程序,用于从二进制文件中提取可打印的字符串。虽然它本身并不能直接检测漏洞,但它可以帮助安全研究人员和系统管理员识别潜在的安全风险。 strings 命令...
站长的头像-小浪学习网月度会员站长27天前
379
进行自动化安全测试的七个地方-小浪学习网

进行自动化安全测试的七个地方

就个人而言,我喜欢 DevSecOps(安全团队在 Dev 和 Ops 正在执行的整个过程中编织安全性)。由于我的热情,客户经常询问我何时、如何以及在何处注入各种类型的测试和其他安全活动。下面是我为客户...
站长的头像-小浪学习网月度会员站长7个月前
328