黑客攻防技术宝典反病毒篇 本书由业界知名安全技术人员撰写,系统介绍了逆向工程反病毒软件。主要内容包括:反病毒软件所采纳的各种具体手段,攻击和利用杀毒软件的多种常见方法,杀毒软件市场现状以及未来市场预估。 本书是逆向工程师、渗透测试工程师、安全技术人员和软件开发人员的必读指南。
web逻辑漏洞挖掘 web逻辑安全文档,各种实例介绍。 一、 业务安全漏洞挖掘 2.1 身份认证安全 2.1.1 暴力破解 在没有验证码限制或者一次验证码可以多次使用的地方,使用已知用户对密码进 行暴力破解或者用一个通用密码对用户进行暴力破解。 简单的验证码爆破。 案列:某药 app 暴力破解 前一段时间某药app在地