我的可信纵深防御建设实践总结 好久不见! 我们在 22 年 11 月向行业公开发布了《数字银行可信纵深防御白皮书》,其实本文早在那个时候就想写了,但是我总觉得酝酿得不够充分,加上 23 年一开始工作强度就比较大,直到最近才有一点时间可以好好总结下(好久没写文章了嗷);并且最近我们网商安全的新书即将发布,我想在新书发布之前,来打一个头阵,做点力所能及的宣传。 2023-11-27 经验总结 #总结 #安全建设
Python 沙箱逃逸的通解探索之路 这篇其实有《OrangeKiller CTF 第 3 期》中所有需要的知识点,也算 wp 了。提前祝各位国庆快乐! 2022-09-28 经验总结 #Python #Web
SecMap - SSTI(Tornado) 本来以为 Flask + mako 够用了。最近老遇到需要用到 Tornado 知识点的地方。好好好,我学,我学还不行吗? 2022-08-05 经验总结 #Web #SecMap #SSTI