SecDroid

A security researcher who's looking for a job

0x01. PortSwigger Web Security Academy

PortSwigger Web Security Academy 是 Burp Suite 官方推出的免费 Web 安全学习靶场,在学习 Web 安全知识的同时,还可以练习 Burp Suite 的实战技能。

本篇文章讲解 Web Security Academy 之中的系统命令注入(OS Command Injection)章节。

阅读全文 »

Burp Suite 是大名鼎鼎的 Web 渗透神器,提供社区免费版 Burp Suite Community Edition,基本功能够用。笔者非专业 Web 安全从业人员,想体验下 Pro 版本的功能,想到 scz 有过相关研究,参考他的博客捣鼓了一下,专业人士最好还是付费支持。

阅读全文 »

不得不说,开发人员的安全水平真是参差不齐,接触的某厂的开发,一部分人真的是太菜了,这其中有毕业一两年的应届生,也有工作时长长短不一的外包。

阅读全文 »

0x01. 创建博客

先创建一个 GitHub 账号,然后创建一个名为 <username>.github.io 的仓库,比如 secdroid.github.io

接下来配置 SSH 登录 GitHub,进入 Settings / SSH and GPG keys,可以参考 GitHub 提供的 Guide 进行设置:

  1. 执行 ssh-keygen -t ed25519 -C "your_email@example.com" 创建 SSH 密钥
  2. ~/.ssh/id_ed25519.pub 的内容添加到 GitHub 的 SSH keys 中
  3. 执行 ssh-add 命令
阅读全文 »
0%