S

SQL注入关联分析

sm0nk / 2016-06-24

打开亚马逊,当挑选一本《Android4高级编程》时,它会不失时机的列出你可能还会感兴趣的书籍,比如Android游戏开发、Cocos2d-x引擎等,让你的购物车又丰富了些,而钱包又空了些。关联分析,即从一个数据集中发现项之间的隐藏关系。

在Web攻防中,SQL注入绝对是一个技能的频繁项,为了技术的成熟化、自动化、智能化,我们有必要建立SQL注入与之相关典型技术之间的关联规则。在分析过程中,整个规则均围绕核心词进行直线展开,我们简单称之为“线性”关联。以知识点的复杂性我们虽然称不上为神经网络,但它依然像滚雪球般对知识架构进行完善升级,所以也可称之为雪球技术。

S

业务安全漏洞挖掘归纳总结

sm0nk / 2015-07-03

6.30在OWASP的分享,关于业务安全的漏洞检测模型。进一步的延伸科普。

S

sm0nk

all is well

twitter weibo github wechat

随机分类

XSS 文章:34 篇
MongoDB安全 文章:3 篇
memcache安全 文章:1 篇
二进制安全 文章:77 篇
事件分析 文章:223 篇

最新评论

Jasper

回@@师傅:楼主用的LDAP实现的RCE,所以需要JDK版本更高一些;实际上如果

J

ja00see

师傅你好,我在创建的时候不管用extractor-java脚本还是手工使用文章中

Jasper

一直在看su18师傅的文章hh

V

vita_ra

好好好

C

Carrie

佬 文章里的图片都显示不了了