企业安全建设中用到的开源or“免费”的工具

跳到甲方工作也差不多两年了,参与部分企业安全建设工作,主要工作还是渗透和开源平台的建设和维护使用

在这种“甲方”的工作体会就是

  1. 公司不是很重视安全这块,网络安全法出台,明确要求企业要做等保测评,招个人做吧
  2. 没有资源,要钱没有,要人没有,好在研发的小伙伴和运维小伙伴比较支持工作

两年里,搭建了很多开源的系统,在这里分类了一下, 如果有更好的 欢迎推荐

安装和使用可以去看官方文档

有基础的python和php知识,进行简单二次开发,还有就是调试软件,开源的很多莫名其妙的bug

研发能力强的团队,可以深入甲方企业安全,贴近业务,定制化去开发

 

漏扫

代码质量管理/代码审计

风控系统

安全开发

数据库安全

其他

发布者:常山赵子龙,转载请注明出处:https://www.qztxs.com/archives/science/technology/11441

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022年5月27日 下午4:13
下一篇 2022年5月27日 下午4:15

相关推荐

  • Docker部署sonar

    0x00 前言 Sonar是一个用于代码质量管理的开源平台,用于管理源代码的质量,可以从七个维度检测代码质量。通过插件形式,可以支持包括java,C#,C/C++,PL/SQL,Cobol,JavaScrip,Groovy等等二十几种编程语言的代码质量管理与检测。   0x01 安装 获取 postgresql 的镜像 1 $ docker pul...

    技术 2022年6月1日
    2500
  • 某手v8.x版本抓包分析

    快手升级到v8.x版本以后,会发现直接用Charles、Fiddler等抓包工具抓包的时候,抓不到包了。这是因为快手用了quic协议,下面就具体讲一下分析过程和解决方案。 一、分析过程 我曾经在分析sig参数的时候看到过有一个方法入参是okhttp3.Request,我们就直接从这里入手。 用Frida hook一下,打印request看一下。 var s ...

    2022年6月2日
    2800
  • 我C,MySQL双主架构,原来能这么玩

    经常有朋友问,MySQL双主的一致性问题,今天简单聊一聊。   MySQL为什么要使用双主架构? MySQL最常见的集群架构,是一主多从,主从同步,读写分离的架构。通过这种方式,能够扩充数据库的读性能,保证读库的高可用,但此时写库仍然是单点。   为了保证MySQL写库的高可用,可以在一个MySQL数据库集群中可以设置两个主库,并设置双向同步,以冗余写库的方...

    2022年5月14日
    1800
  • MQ,究竟如何做到削峰填谷?

    MQ,很多的应用场景,是消息的订阅发布,是系统上下游的解耦,MQ的还有一个典型应用场景是缓冲流量,削峰填谷,本文将简单介绍下,MQ要怎么实现缓冲流量,削峰填谷。   站点与服务上下游之间,一般如何通讯? 有两种常见的方式。 一种是“直接调用”,通过RPC框架,上游直接调用下游。   一种是“MQ推送”,上游将消息发给MQ,MQ将消息推送给下游。   这两种方...

    2022年5月15日
    2100
  • 什么是RPC,今年最值得学习的开源RPC框架

    又发现一个不错的,工业级的,高性能RPC框架srpc,分享给大家。 (1)RPC简介; (2)行业常见RPC框架; (3)srpc特点; (4)srpc上手指南,demo示例; (5)srpc架构设计; (6)srpc相关资料与资源; 文章较长,建议提前收藏。 什么是RPC? Remote Procedure Call,远程过程调用。 什么是“远程”,为什么...

    2022年5月10日
    3200

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信