03 05月 课堂动态 SQL注入防御与绕过的几种姿势 97, 100, 109, 105, 110, 35)) 关于编码原理: 因为一般前端JavaScript都会escape()、encodeURL或encodeURIComponent编码再传输给服务器
26 04月 行业热点 谷安公益 | 尊师重教 —— 给高校老师送培训 ITIL®4 Foundation(IT服务管理认证)ITIL®(Information Technology Infrastructure Library):即信息技术基础构架库。
06 03月 行业热点 变种XSS:持久控制 使用Service Worker来进行缓存,我们可以用javascript代码来拦截浏览器的http请求,并设置缓存的文件,直接返回,不经过web服务器,然后,做更多你想做的事情。
14 04月 行业热点 SQL注入之SQLmap入门 如何使用SQLmap: 为方便演示,我们创建两个虚拟机: 1、受害者机器, windows XP操作系统,运行一个web服务器,同时跑着一个包含漏洞的web应用(DVWA)。
15 01月 课程干货 跟小黑学漏洞利用开发之简单的缓冲区溢出 PASS anonymous\r\n') s.recv(1024) s.send('QUIT\r\n') s.close 当程序运行,我们就FTP服务器已经崩溃
20 03月 行业热点 如何为nginx配置文件开启抵御攻击模式 以PHP为例,你可以在浏览器中的cookie看到PHPSESSIONID,这个ID不同的话,session也就不同了,然后如果你杜撰一个PHPSESSIONID过去的话,你会发现,服务器也认可了这个ID