14 04月 行业热点 SQL注入之SQLmap入门 SQLmap是一款用来检测与利用SQL注入漏洞的免费开源工具,有一个非常棒的特性,即对检测与利用的自动化处理(数据库指纹、访问底层文件系统、执行命令)。
19 09月 课程干货 CTF从入门到提升(二)关于基于约束的SQL攻击 像这个函数可以看一下,它的报错,其实就是有局限性。 这包括函数的基本原理就是这些。接下来的话我们去看一个题目,这是来自于实验题目。
10 06月 学习感言 CISM国际信息安全经理认证备考经验分享 主要从事 IT 服务管理规 划、IT 服务管理体系建立和实施、信息安全风险评估、信息安全管理体系建立和实施等方面工作,具备丰富的 IT 服务管理和信息安全管理咨询实践经验,尤其在金融、运营商、政府行业有丰富的项目实施经经验
21 04月 课堂动态 如何写一个DNS压力测试工具 0×01 起因 互联网上的DNS服务器非常非常的多,有公共的DNS 也有公司自己内部使用的DNS也有用于负载均衡的,我们公司呢也要建一个 DNS服务器,搭建DNS我是不擅长,但是搭建完之后需要做一下压力测试这我就比较喜欢了
10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng 模块介绍 在使用该工具前,有必要提及一下信息收集的常规步骤,以便如何使用这款工具。信息收集分为三步:侦察Reconnaissance、发现Discovery与汇报reporting。
20 04月 行业热点 Eternalromance (永恒浪漫) 漏洞分析 但exp作者却并没有这么做,这里并不打算深究其原因,或许是有其他限制,或许不是。 作者这里利用了另一种复杂不少方法,通过另一种方法修改 write_transaction的DataCount字段。