Web滲透測試 - Burp Suite完整教學 - 資安

Blanche avatar
By Blanche
at 2020-11-26T23:55

Table of Contents

嗨 大家好

宅宅如我前陣子有參與it鐵人賽

近日也很開心得知拿到了佳作

參賽題目為「Web滲透測試 - Burp Suite 完整教學」


也希望藉由這個平台可以分享一下自己的文章

it邦幫忙的連結如下
https://ithelp.ithome.com.tw/users/20114110/ironman/3806

不過由於當初其實預期想發的文不僅僅30篇

可是比賽完真的也是懶了XD

之後的文章會持續於我自己的網站發佈

並且舊的文章也是隨時可能會更新內容與用詞

我的網站Burp Suite教學連結如下

https://hackercat.org/burp-suite-tutorial/web-pentesting-burp-suite-total-tutorial

預期應該是會於明年的三月前大致上完成全部我想寫的內容

希望大家多多支持了~ 感謝


也歡迎觀看訂閱分享與按like我的Youtube頻道 ^^

--
如果手上沒有劍,我就不能保護妳。

如果我一直握著劍,我就無法抱緊妳。

--
Tags: 資安

All Comments

Candice avatar
By Candice
at 2020-11-29T13:10
讚喔! 繼續寫繼續寫。。。
Belly avatar
By Belly
at 2020-12-02T02:25
神人,給你按讚
Puput avatar
By Puput
at 2020-12-04T15:40
Hardy avatar
By Hardy
at 2020-12-07T04:55
推推
Ursula avatar
By Ursula
at 2020-12-09T18:10
Hamiltion avatar
By Hamiltion
at 2020-12-12T07:25
Liam avatar
By Liam
at 2020-12-14T20:40
Candice avatar
By Candice
at 2020-12-17T09:56
Audriana avatar
By Audriana
at 2020-12-19T23:11

ASLR 101

Skylar Davis avatar
By Skylar Davis
at 2020-11-10T10:48
跟朋友聊到貴單位最近出現的漏洞時 提到了 ASLR 順手筆記加分享一下 在 overflow 系列的攻擊中 有一種情境是 heap-overflow[0] 也就是程式動態申請記憶體時 存取額外空間的一種攻擊方式 在 virtual memory 架構中[1] 程式透過 OS 申請一塊記憶體 ...

如何在微。服務中儲存敏感資訊

Kelly avatar
By Kelly
at 2020-11-09T00:04
一開始在 Python 板上看到有人提問 之後 FB/Backend 版[1] 有人提出一串可能性 原始的問題很簡單 但是在開發中很容易遇到 也就是在後端 Server 部分 如何儲存資料庫的登入資訊 或者第三方服務的認證資訊 就實務上來說:敏感資訊可以是 帳號、密碼、API Secret ...

GPG 101 簡單、沒意義教學

Rosalind avatar
By Rosalind
at 2020-10-29T23:23
不知道這年頭還有沒有人使用 GPG [0] 不過就在剛剛寄信的時候 因為對方要求 所以還是使用了一下 順便簡單分享一下使用方式跟背後的含義 # 使用情境 # 今天當你需要寄送機密資料給對方時 會遇到的一個情境是 (其實是兩個問題) - 如何證明這是你寄出去的 (不可否認) - 如何避免其他 ...

網頁被DDOS如何加入身份驗證

Edith avatar
By Edith
at 2020-10-17T14:24
這幾年國外金融網頁被DDOS騷擾,剛好公司在做金融綱頁的項目,怕被打下來,除了用CDN隱藏自己的IP之外 ,可不可以在server 加入身份驗證嗎,要怎麼加 - ...

We Hacked Apple for 3 Months

Tracy avatar
By Tracy
at 2020-10-13T10:57
分享一下都市傳說:We Hacked Apple for 3 Months [0] 簡單來說:有一小群人用了三個月的時間 成功打進 Apple (就是你知道的那個 Apple) 按照他的用詞是 fully compromise both customer and employee application ...