markdownappsec意识培训-第1天(代码片段)

author author     2022-12-16     159

关键词:

### Establish context: demonstrate current state of applicaiton security and its effect on technology and economy.

Massive data breaches
- http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/
- NotPetya losses estimate (FedEx+Maersk=600kk alone, ~2kkk globally)

Personal data and password breaches
- https://haveibeenpwned.com
- https://haveibeenpwned.com/Passwords
- Threat analysis sneak peek: API and k-anonymity

Software vulnerabilities
- https://nvd.nist.gov
- https://nvd.nist.gov/general/visualizations/vulnerability-visualizations/cwe-over-time


### Walk through the OWASP Top 10 appsec risks

- https://www.owasp.org/index.php/Top_10-2017_Top_10
- https://www.owasp.org/images/7/72/OWASP_Top_10-2017_%28en%29.pdf.pdf
- Methodology overview
- Vulnerability examples by class


### Practice: demonstrate attack narratives that use typical vulnerabilities in web-applications

- Burp Suite
- https://hack.me/103107/easiest-xss.html
- https://xsshunter.com/app

markdownappsec意识培训-第5天(代码片段)

查看详情

markdownappsec意识培训-第2天(代码片段)

查看详情

markdownappsec意识培训-第3天(代码片段)

查看详情

6.企业安全建设指南(金融行业安全架构与技术实践)---安全培训(代码片段)

第6章 安全培训6.1 安全培训的问题与“痛点” 安全意识就是"对风险的感知和主动规避"。 6.1.1 信息安全意识不足的真实案例 6.1.2 信息安全培训的必要性 金融企业信息安全培训的必要性体现在三个方面: 1.金融... 查看详情

粤嵌java培训第一天笔记-java基础概念

一、二进制数  1、最高位为0,表示正数;最高位为1,表示负数。  2、相应的负数与正数之间进行转换方式:通过补码方式进行转换,即:取反再加1。    例如:00000001表示+1;通过对00000001取反后得:11111110,再对11111... 查看详情

软件测试培训第17天

数据表的操作:表的创建1.表是数据库存储数据的基本单位。一个表包含若干字段或记录;语法:create table表名(属性名数据类型[完整性约束条件],属性名数据类型[完整性约束条件],……属性名数据表格[完整性约束条件]);2.主... 查看详情

2020小迪培训(第10天信息收集-资产监控拓展)(代码片段)

信息收集-资产监控拓展Github监控便于收集整理最新exp或poc便于发现相关测试目标的资产如何使用(为什么用这个技术?一是官方的ctms是需要收费的,我们可以通过监控github来找到类似的源码,二是在github官网上... 查看详情

软件测试培训第27天

编写单元测试用例的方法一、单元测试的概念  单元通俗的说就是指一个实现简单功能的函数。单元测试就是只用一组特定的输入(测试用例)测试函数是否功能正常,并且返回了正确的输出。  测试的覆盖种类  1.语句覆... 查看详情

软件测试培训第28天

单元测试单元测试是以程序设计说明书为指导,测试模块范围内的重要控制路径,以揭露错误。当程序编好以后,将它录制在媒体上,或者直接由终端键盘输入到机中进行调试。测试的相对复杂性和所发现的错误受到单元测试所... 查看详情

软件测试培训第24天

边界条件测试以边界情况的处理作为主要目标专门设计测试用例的方法。边界条件测试是单元测试中最重要的一项任务。软件经常在边界上失效,边界条件测试是一项基础测试,也是后面系统测试中的功能测试的重点,边界测试... 查看详情

软件测试培训第26天

 等价类划分方法一.方法简介1.定义是把所有可能的输入数据,即程序的输入域划分成若干部分(子集),然后从每一个子集中选取少数具有代表性的数据作为测试用例。该方法是一种重要的,常用的黑盒测试用例设计方法。2.划... 查看详情

软件培训第8天

       上午时间将Javascript的部分内容了解了一下,并且也进行了按钮的练习测试,包括弹窗变色,修改的值数等。Javascript内容是非常的多,也是实现网页大部分结构所必需的。梳理下上午所整理的学习... 查看详情

软件测试培训第20天

Oracle安装配置设置四个账户及对应的密码:sys(change_on_install)system(manager)scott(tiger)sh(sh)sqlplusSqlPlus命令首先在windows下打开cmd命令窗口。sqlplus回车,输入用户和口令示例:切换到scott用户conn scott/tigersetlinesize300–表示设置行的尺... 查看详情

ruby第1周,第1天hw(代码片段)

查看详情

软件测试培训第7天

       今天一天也是快节奏的在讲解CSS结构,CSS的内容分开讲来操作的话是比较简单,但其难就难在内容非常多,需要每天不断地练习来记住每一个用法。一天CSS已经全部讲解完,进度是非常的快,然而... 查看详情

软件测试培训第12天

       今天花了一整天时间在安装Linux的操作系统,途中遇到各种问题,在老师帮助下逐步慢慢解决。       一.安装gccgcc cloog-ppl  ppl(libppl.so.7/libppl_c.so.2)&nbs 查看详情

软件测试培训第14天

今天的课程是就Mysql数据库进行了更进一步的练习与讲解,通过自己创建数据表并且添加数据从而进行更复杂的查询练习,对数据库的内容也慢慢有了一些了解:MySql数据类型整型(int)小数(decimal(8,2))字符串(varchar)日期(d... 查看详情

前端面试每日3+1——第819天

...验证给定的数是否为素数[软技能]你有报名参加过哪些IT培训吗?《论语》,曾子曰:“吾日三省吾身”(我每天多次反省自己)。前端面试每日3+1题,以面试题来驱动学习,每天进步一点!让努力成为一种习惯,让奋斗成为一... 查看详情