24 02月 行业热点 Google宣布攻破SHA-1,从此SHA-1不再安全! 当两组不同的数据——可以作为文件、二进制文件或者网站证书存在的哈希值如上图所示具有相同的摘要内容时,即视为二者发生碰撞。实际上,安全的散列函数不应存在这种碰撞现象。
20 09月 课程干货 CTF从入门到提升(八)desc注入及相关例题分享 常规来讲desc后面跟的是表名,但事实远不止于此,除了表名还可以有第二个参数。 而且在第二个参数中,它除了列名之外,还可以是包含sql通配符的字符串。
17 03月 行业热点 火狐插件火狐黑客插件将Firefox变成黑客工具的七个插件 addons.mozilla.org/zh-CN … edit-cookies-13793/等等.顺便说下,在谷歌浏览器里也有几个仅适用于chrome的cookies插件,灰常强大,可以轻易吃到某些国际知名上传空间的饼干
14 04月 行业热点 调查:渗透测试人员最爱的安全工具及技术 调查二:最受欢迎的横向移动方法(调查人数:66) 而第二个问题的调查结果就非常有意思了,Pass the Hash(PtH)成为了最受欢迎的横向移动方法。
14 03月 行业热点 WordPress插件漏洞影响超过100万个网站 利用方案 在插件的源代码中,我们发现有两个地方的函数会创建“$container_ids”字符串,分别是: 1.当使用标签库的短码时。
24 08月 课堂动态 星火计划-安全牛课堂高校公益活动,全面启动 (详情请查看附件二) 二、直播公开课(每月2期,晚上直播) 结合当下行业热点,围绕大家高频产生的技术问题,面向高校在校生,不定期开展免费公开课直播,邀请专业老师进行答疑讲解。