軟體品管

Vulnerability弱點資料庫與相關網站資源

Vulnerability弱點資料庫與相關網站資源 這篇文章主要彙整弱點資料庫的相關網路資源與工具。 OSVDB http://www.osvdb.org/ 推薦原因:集合許多的產品的弱點分析與統計分析 http://www.securityfocus.com/bid http://www.coresecurity.com/corelabs-research PacketStormSecurity 推薦原因:提供許多實用且更新的的工具訊息與下載! http://www.packetstormsecurity.org/ https://packetstormsecurity.com/files/   Exploit DB 推薦原因:提供許多實用的 Exploit 測試工具與方法   http://www.exploit-db.com/ CVE…

Read More

如何用 Python編輯與操作WORD文件

如何用 Python編輯與操作WORD文件 這篇文章主要說明如何自動化處理 WORD文件,編輯、讀取、創建等。 因為Microsoft WORD 應用程式是 Windows Application 因此無法用Selenium 來進行自動化操作。 如果使用UI (Sikuli, pywinauto, PyAutoGUI, AutoIT) 方式的自動化測試, 最大的缺點是容易受到畫面解析度的影響而操作失敗。 因此,當要模擬許多 WORD文件的創建、編輯、存檔時的操作時,有沒有比較好的自動化方式呢? python-docx 筆者推薦的方式是使用…

Read More

NetCAT 的七種滲透式安全測試用法

NetCAT 的七種滲透式安全測試用法 NetCAT 是網路安全測試必備的瑞士小刀,一個小小的工具程式可以完成許多網路相關的安全測試, 當然也是許多駭客必備工具,這篇文章主要說明七種安全測試使用情境。 1. 連線測試 這種測試就像是使用 telnet,確定該遠端電腦的 IP 與 port 服務是否可以連線正常 # nc     10.0.2.100 22  …

Read More