21 04月 行业热点 公司做ISO27001的好处 根据ISO27001对您的信息安全管理体系进行认证,ISO27001可以给公司好处 引入信息安全管理体系就可以协调各个方面信息管理,从而使管理更为有效。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 如果你是开发者,请思考一下:你在检查验证码输入正确之后是否 从session清除验证码,你在编辑数据的时候后台是否有验证权限,你在绑定手机功能的时候后台是否有检查已绑定手机
19 08月 行业热点 信息安全意识主题分享-密码安全 P1常见密码攻击手段及其危害分析 危害分析 针对密码攻击的危害,以保险场景为例,保险公司的一个普通客户,突然某一天接到一个谎称是保险公司的客服电话,声称保单查询系统正在升级,需要提供登录保单查询系统的用户名和密码将系统升级
20 09月 课程干货 CTF从入门到提升(十四)session phpinfo包含及例题详解 我们注册用户来看一下,线索已经用完了,我们要发掘新的线索新的功能,有管理员账号可以进去看源代码会不会有提示 比如admin账号和密码去爆破,或者注入,扫后台扫备份文件,我们会看到一个phpinfo
17 03月 行业热点 CSDN XSS第一弹:修复漏洞时指哪修哪的后果 这已经可以说明问题了,但是为了证明这个小洞可以较隐秘地偷走cookie,我在输入网址时构造了这么一行代码: http://wooyun.org" class="MikuXSS