安全分析
本栏目收录 Web 安全、客户端安全、操作系统安全、密码学、渗透测试等安全相关的文档。
文档列表
Web 安全基础
- OWASP Top 10 全景解读 — OWASP Top 10 2021 版核心风险与变迁
- SQL 注入详解 — 联合/盲注/堆叠/二阶/WAF 绕过与防御
- XSS 跨站脚本攻击 — 反射型/存储型/DOM 型/CSP 防御
- CSRF 跨站请求伪造 — SameSite Cookie/Token 校验/Referer 检查
- SSRF 服务端请求伪造 — 协议探测/内网穿透/云元数据攻击/防御
- RCE 远程命令执行 — 命令注入/表达式注入/模板注入/反序列化
- 文件上传漏洞与任意文件读取 — 后缀绕过/内容检测/容器限制
APK 逆向分析
- APK 反编译工具介绍 — 常用 APK 逆向分析工具的介绍与使用指南
- APK 后门检测实战 — 使用工具对可疑 APK 进行后门检测的完整实操记录