30 08月 课堂动态 视频课程推荐合集 精选视频课程推荐 说明:点击课程图片或文字即刻跳转至课程页面 1、《红队/渗透-和我一起来打靶》—大咖授课 本课程侧重讲解渗透实战技能,每周一更,课程预计30周完结,购买后永久有效 课程亮点:由明星讲师苑房弘老师授课
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 0×00 带有token 保护的应用 有这样的一个应用(自己写的一个, 后面会附上代码),你手动去注入的时候,发现是有注入点的 加上一个单引号,报错了 确实是有注入
09 03月 行业热点 如何给一个Linux服务器安全加固只需要15步 1-记录主机信息 每当你在对一台新的Linux主机进行安全增强工作时,你需要创建一个文档并在文档中记录下本文所列出的各种项目,而且在工作完成之后,你还要对这些项目进行核查。
14 04月 行业热点 Word漏洞CVE-2017-0199剖析,微软的补丁你装了吗? 攻击场景 攻击的整个过程如下: 1. 攻击者向目标用户发送一个嵌入了OLE2文件(对象链接)的Word文档。 2.
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 No.1:维基解密曝光了CIA的移动端攻击技术 Vault7-美国中央情报局有一大堆令人印象深刻的攻击方法来入侵你的iOS、Android以及Windows手机。
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path 附POC 链接:https://pan.baidu.com/s/1cDwssc4UYnKJppsXHksE-g 密码:rgy0 漏洞原理 最后推荐几个漏洞原理的学习内容: 1、【奇虎
20 09月 课程干货 CTF从入门到提升(八)desc注入及相关例题分享 但是这个地方不要单单推不能用一个参数 我们要的数据(flag)就存在这个表中,要去查这个数据就要去拿这张表的一个列名,就变成一个concat 用它转成16进制,在他前面去加一个0X对吧,这时候就会拿到这个列明
10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng Recon-ng官方文档 一、安装 1.安装依赖文件dnspython,httplib2,python-0auth2 sudo pip install dnspython
20 09月 课程干货 CTF从入门到提升(十三)文件包含session及例题详解 session 我们可以查一下手册,看看这个参数是默认开启: 举栗子 通过上传一个orange作为key传一个值传给这个变量,放到file函数中,再去比对file函数读取结果文件中的第一行0前面六个字符串是否匹配
16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 原则上,平时的训练需要平均分在70分以上。习题要反复练习,最好能做到看到题目不仅仅知道答案,而且还知道考点是什么。如果做题碰到疑惑,抛到直播答疑群大家一起讨论也是非常受益的。