SDL的全称是安全开发生命周期(Security Developement Lifecycle),与之类似的词 …
分类: 说安全
【转帖】六大基础安全领域
CISO的任务是识别和处置风险,对于甲方从业者来说,如何帮助CISO识别公司的风险,是一个绕不过去的话题。不同 …
随笔:从算法边界谈ASM的能力边界
关注我博客的朋友们可能知道,我有一个ASM的Side Project,经过一段时间的持续测试和验证之后,感觉到 …
高危漏洞CVE-2023-43642原理分析与POC
最近和某个大佬聊天的时候,大佬问我”锦旭你分析过的最近的一个漏洞是什么?”。 这个问题 …
OEDB (OpenEASM BannerDB) first version is comming!
OEDB是我独立开发的一个网络空间测绘平台。 OEDB由分布式消息队列NATS + 无状态扫描器ZMAP + …
Read the full post →“OEDB (OpenEASM BannerDB) first version is comming!”
Open EASM first version is coming!
在上一篇文章:《Open EASM CyberPunk version will coming soon》写完 …
Open EASM CyberPunk version will coming soon
Recently, I’ve been working on another side proje …
Read the full post →“Open EASM CyberPunk version will coming soon”
Let’s talk about Open EASM -1
Recently, I’m concentrate on my side project call …
CISSP 备考经验分享(附PPT下载)
在公司做了一个CISSP的分享。 点击下载PPT文件:https://xushuo.imfht.com/wp- …
听说广州电信断网事件和黑客有关?看帅核桃如何研判
今日下午,群友们陆续转发关于广州电信故障的消息。 随后,便有伙计转发一个截图: 这可吓了我一大跳,还有这么牛逼 …