作者小头像 Lv.2
更多个人资料
60 成长值
2 关注
5 粉丝
+ 关注 私信

个人介绍

多年从事互联网安全相关工作经验,曾经在腾讯安全平台部和SNG安全中心任职,熟悉应用安全领域相关知识,业余码农,热爱使用Python和JavaScript等编程语言。 目前在华为云安全服务产品部,主要负责Web应用防火墙和漏洞扫描服务。

感兴趣或擅长的领域

云安全、自动化运维、人工智能、编程语言、微服务架构
个人勋章
TA还没获得勋章~
成长雷达
40
0
0
0
20

个人资料

个人介绍

多年从事互联网安全相关工作经验,曾经在腾讯安全平台部和SNG安全中心任职,熟悉应用安全领域相关知识,业余码农,热爱使用Python和JavaScript等编程语言。 目前在华为云安全服务产品部,主要负责Web应用防火墙和漏洞扫描服务。

感兴趣或擅长的领域

云安全、自动化运维、人工智能、编程语言、微服务架构

达成规则

以上满足项可达成此勋章

  • 博客
  • 关注
  • 粉丝
  • 论坛
关于爬虫本地JS Hook的研究
0x00 背景介绍最早的爬虫,只需要能够从服务端获取到HTML代码,进行分析即可,随着Web2.0的普及,越来越多的网站都必须JavaScript解析之后才能正常显示。因此这也对爬虫提出了新的要求,当前前人们已经在爬虫中集成Webkit等框架来满足这样的需求。本文将从实际漏洞扫描器项目中,爬虫遇到的一个问题作为切入点,简单的介绍一下爬虫过程中一些JavaScript上Mock或者Hook的技...
作者小头像 HuangJacky
5224
1
1
2018-08-15 16:36:45
999+
1
1
Lua - 空值判断的几种情况
在安全领域,lua编程语言因为其小巧在众多工具上都作为插件开发语言,常见的有openresty,nmap等。因此笔者将会开辟一个Lua相关的系列文章,主要记录工作过程中一些领悟或者是一些踩过的坑,希望能够借此平台帮助到读者们。
作者小头像 HuangJacky
8800
0
0
2018-07-18 09:32:08
999+
0
0
WAF(NGINX)中502和504的区别
0x00 前言华为云WAF使用最好的服务器和带宽为客户提供反向代理和安全检测服务,但是在使用过程中,个别用户的请求出现了502或者504。因此我们团队也经常受到用户的反馈,这里可以大致和大家澄清一下相关知识点。0x01 定义通过阅读nginx的源码,备注:我这里查看的是openresty中nginx-1.11.2的源代码,我们发现502和504的定义。ngx_http_request.h的1...
作者小头像 HuangJacky
3899
2
2
2018-07-16 17:16:35
999+
2
2
记一次WAF的SNI时间排查
0x00 背景近日华为云WAF团队收到一个WAF旗舰版客户反馈的问题,他们的APP在部分安卓机上无法正常使用,取消WAF后又正常。秉承着“以客户价值为依归”的理论,我们立马对相关问题进行排查。首先客户的站点是HTTPS的,然后出问题的终端是部分系统版本比较低的安卓手机,这里可以初步判断是因为这部分终端不支持SNI造成的。SNI具体的内容在第三节中将会详细介绍,请稍等。0x01 定位为了验证我...
作者小头像 HuangJacky
4855
0
0
2018-07-16 17:00:08
999+
0
0
https://www.baidu.com/s?ie=utf-8&f=3&rsv_bp=0&rsv_idx=1&tn=baidu&wd=sed%20%E6%9B%BF%E6%8D%A2%E5%AD%97%E7%AC%A6%E4%B8%B2&rsv_pq=c7db61a600035dc5&rsv_t=5e19yEsbV9N5fIvdlGRU
作者小头像
作者小头像
快速交付
+ 关注 私信