Google出品:开源Web App漏洞测试环境 – Firing Range
Google于周二发布了一个名为Firing Range的安全漏洞测试环境,旨在通过评估Web应用在XSS和其他方面的安全性,提高自动化扫描器的效率。Firing Range是由Google与米兰理工大学的安全研究员合作开发的,目的是为自动化扫描器建造一个“试验场”。Google公司自己也在使用Firing...
View Article70%的代码跨平台重用,Google Inbox 是如何做到的?
原文链接 http://arstechnica.com/information-technology/2014/11/how-google-inbox-shares-70-of-its-code-across-android-ios-and-the-web开发一个移动应用在当下并不是一件容易的事情。如果想要获得最多的用户,你的应用通常需要覆盖 iOS, Android, 和 Web...
View Article自动化网络扫描探测工具 – AutoScan-Network
AutoScan-Network是一个网络扫描工具,无须任何配置即可对连接的网络进行扫描,可发现网络中的设备信息。系统要求• Mac OS X 10.5 或更高版本 • Microsoft Windows (XP, Vista) • GNU/Linux • Maemo 4 • Sun OpenSolaris功能特性• 快速的网络扫描 • 自动化的发现能力 • TCP/IP扫描 • 多线程 •...
View ArticleWiFi安全测试工具、蹭网利器 – WiFiPhisher
免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!希腊安全研究员George...
View ArticleJava开发者在某个重大发布后需要使用的15个工具
新发布的根本生存装备不像玩僵尸毁灭的场景,也不像辩论大刀对抗猎枪,在Java的生产环境中问题是真实存在的,特别是在一个新的发布之后(有备无患嘛)。更进一步说,比起当时 将编码周期缩短至几周或是几天,甚至一天缩短多次,反而现在更容易陷入麻烦。为了避免这些麻烦,你需要完全理解新的代码会对你的系统产生什么影响。是否会...
View ArticleAndroid APP安全测试基础
自从去了新公司之后,工作太忙,变的有点懒了,很久没有更新Blog。今天跟几个小伙伴一起吃饭,小伙伴提起我的Blog,想想是该更新更新了,就把我投稿给sobug的这篇转过来吧,关于Android app安全测试的基础东东,在Sobug...
View Article8 个你可能不知道的 Docker 知识
Docker 这个工具已经出现很长一段时间了,但是可能还有很多人对 Docker 的概念不太清楚,因此这次翻译 8 个你可能不知道的 Docker 知识这篇文章,和大家介绍一下生产环境中的 Docker 用例。自从上世纪 90 年代硬件虚拟化被主流的技术广泛普及之后,对数据中心而言,发生的最大的变革莫过于容器和容器管理工具,例如:Docker。在过去的一年内,Docker...
View Article互联网工作者必备的工具服务
人和人之间的效率差距往往体现在选择什么样的工具;以及经验的差异上。工具需要选择能提高效率很多倍的高效工具。经验的增长需要长时间不断积累,需要有不断获取优质领先信息的渠道。以下是一些工具和信息渠道的推荐。1. 多用途的个人 VPS由于众所周知的原因,每个国内搞 互联网技术的人几乎都需要一台 VPS 。现如今,VPS 不像 5 年前那么贵了,而 VPS...
View Article在互联网时代如何工作得更简单
互联网发展这么多年,让人感到可怕的增长之外,信息量已经让每个现代人觉得繁重,我们每天都要处理大量的信息,而且信息的来源都是不一样的,更会让人觉得身心疲惫。在工作中也是一样,每天处理大量的信息会很容易分心,很容易把事情变得复杂。在这么多信息的干扰下,把工作变得简单会显得非常需要,这决定了你能否充分利用工作时间,给自己更多可用的时间,而不是每天都在应付工作。可以尝试用一些习惯和工具来改善这些问题。1、特...
View Article两款免费的Android应用代码安全检测工具
FreeBuf前不久刚刚 报道过,美图秀秀、gReader、福昕PDF阅读器等14款Android应用易遭中间人攻击。今天,央视《...
View Article产品经理必用的 13 款工具
互联网产品经理在工作中都离不开一些专业工具软件的支持。现在针对产品经理的工作需求和内容,给大家分享一些比较实用的工具软件,它们涵盖思维导图制作、产品文档写作与协作、原型设计、流程图制作和产品演示等各个方面。 思维导图工具 XMind...
View Article2015 Bossie评选:最佳开源大数据工具
nfoWorld在分布式数据处理、流式数据分析、机器学习以及大规模数据分析领域精选出了2015年的开源工具获奖者,下面我们来简单介绍下这些获奖的技术工具。1. Spark在Apache的大数据 [注]项目中,Spark是最火的一个,特别是像IBM这样的重量级贡献者的深入参与,使得Spark的发展和进步速度飞快。与Spark产生最甜蜜的火花点仍然是在机器学习领域。去年以来DataFrames...
View ArticleNginx 限流
电商平台营销时候,经常会碰到的大流量问题,除了做流量分流处理,可能还要做用户黑白名单、信誉分析,进而根据用户ip信誉权重做相应的流量拦截、限制流量。 Nginx自身有的请求限制模块 ngx_http_limit_req_module、流量限制模块...
View Article工具推荐:HardeningONE(类Unix系统安全检查脚本)
0×00 简介hardeningone是一款类Unix系统安全检查bash shell脚本,适合信安审计人员或信安测试人员使用。作者写这个检测脚本的初衷是为了做系统安全审计、网络安全配置和系统安全维护之用。该脚本主要包括如下功能内容:(1)系统基本安全检查(2)文件完整性校验(3)系统与文件取证(4)运行情况监控与报告(5)其他的一些还在调试的功能0×01...
View ArticleKDNuggets:数据科学家使用工具调查
工具/产品/解决方案是数据科学家洞察数据的利器。 KDNuggets网站对此观点进行了年度调查,来分析数据科学家在用哪些类型的工具,并提供了调查的 匿名原始数据。通过主成分析(PCA)法进行降维分析对所有的工具同时进行关系分析,常规来说,PCA通过对大样本数据统计性质(eg,...
View ArticleMaligno:一个开源的渗透测试工具
今天我想介绍一个能够在渗透测设中帮到你的工具。Maligno是一个基于FreeBSD许可证的开源的渗透测试工具。使用Python编写,最大限度与Metasploit兼容。它利用Metasploit...
View Article工具推荐:Raptor WAF,轻量级WEB应用防火墙
Raptor是一款采用C语言编写的WEB应用防火墙,使用DFA来阻止SQL注入、Xss目录遍历等攻击。编译&安装$ git clone https://github.com/CoolerVoid/raptor_waf $ cd raptor_waf; make; bin/raptor 使用示例在80端口开启httpd服务并上传一些东西: $ bin/Raptor -h localhost...
View Article浅谈移动应用的跨平台开发工具(Xamarin和React Native)
谈移动应用的跨平台开发不能不提HTML5,PhoneGap和Sencha等平台一直致力于使用HTML5技术来开发跨平台的移动应用,现在看来这个方向基本算是失败的,基于HTML5的移动应用在用户体验上与原生应用仍然存在着明显的差距。与上述HTML5平台不同,Xamarin和React Native通过各自的方式来实现跨平台。Xamarin基于Mono框架将C#代码编译为原生平台代码,React...
View ArticleBrowserBackdoor:一款基于JavaScript WebSocket的后门套装
*免责声明:本站提供的安全工具仅供安全测试、安全研究用途,禁止非法使用BrowserBackdoor是一款基于Electron框架的后门安全测试工具,使用JavaScript WebSocket来连接监听器。配套的BrowserBackdoorServer是一个WebSocket服务器,用于监听WebSocket连接并创建用于向远程服务器发送命令的命令行接口。FreeBuf百科:Electron...
View Article