Repost
所有在乎别人的眼光,按照大众的“成功”标准去奋斗的人,都是奴隶而已。 ​​​​
Repost
看一个安全工程师是否靠谱有几点:1)是否有思考问题的能力;2)从一堆问题中提炼抓出核心问题的能力;3)是否能够针对核心问题给出解决方案;4)将方案执行落地;5)交付出简明扼要的落地体验,只有背后经过深思熟虑,才能让表象看起来简单。 ​​​​
Repost
PHP代码审计更多地去了解PHP的技巧,而Python代码审计应该更多去了解框架的特性。脱离了框架,所有语言的审计都大同小异,无非是SQL字符串拼接、eval被控、反序列化,但有了框架特性,你才能找到很多特别的东西。
这篇文章《客户端 session 导致的安全问题》,三个案例,有一个有关PHP框架、两个有关Py ​​​​...展开全文c

根据博主设置,以下内容不可见

正在加载中,请稍候...