SecDroid

A security researcher who's looking for a job

0x01. PortSwigger Web Security Academy

PortSwigger Web Security Academy 是 Burp Suite 官方推出的免费 Web 安全学习靶场,在学习 Web 安全知识的同时,还可以练习 Burp Suite 的实战技能。

本篇文章讲解 Web Security Academy 之中的系统命令注入(OS Command Injection)章节。

阅读全文 »

Burp Suite 是大名鼎鼎的 Web 渗透神器,提供社区免费版 Burp Suite Community Edition,基本功能够用。笔者非专业 Web 安全从业人员,想体验下 Pro 版本的功能,想到 scz 有过相关研究,参考他的博客捣鼓了一下,专业人士最好还是付费支持。

阅读全文 »
0%