23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 万事大吉,看上去这个逻辑是没有问题的,没错,这个逻辑是对的。可攻击者就是喜欢用不正常的业务去走这个逻辑。首先对绑定手机抓包、把协议保存下来。然而不管你有没有绑定手机,都通过这个协议发包。
26 08月 课堂动态 星火计划-《网络安全工程师专业课程》目录 章-IPSecVPN 9.5.01-第5章-SSL VPN 9.6.01-第6章-软路由防火墙 9.7.01-第7章-IDS与IPS 9.8.01-第8章-WAF[编制中] 9.9.01-第9章
20 09月 课程干货 CTF从入门到提升(五) 部分截取函数及bool型盲注相关例题分析 我们通过操作来理解一下: 语句结构id=1 ,我们去做判断的时候是id=1 and 1=1,and 1=1的本质是返回一个true,true可以用1来代替,正常回显,我们很多时候就会去接and=0,0
19 09月 课程干货 CTF从入门到提升(二)关于基于约束的SQL攻击 (用户表中,我这里是定义了三个字段,第一个是ID,然后第二个是用户名) 表已经建完之后,看起来也没什么问题,那么如果说我开发完了之后,是不是应该有个登录入口?
21 04月 课堂动态 如何写一个DNS压力测试工具 DNS是DomainNameSystem(域名系统)的缩写,简单来说就是负责域名与IP地址之间的转换,平时我们用到的大部分是域名转IP,当然也支持IP转域名的反向解析。
19 09月 课程干货 CTF从入门到提升(九)文件上传以及相关例题分享 CTF上传文件的目的是get shell,我们最终目的是拿到题目的flag,如果说存在一个上传的地方,很有可能它的目的就是通过上传的方式作为辅助或最终的方式去get shell。
05 05月 行业热点 如何利用Fluxion诱惑目标用户获取WPA密码 幸运的是,几乎所有的系统都有一个常见的漏洞,那就是用户。 挑选最弱的一环攻击 用户几乎总是系统中最薄弱的环节,所以对他们的攻击往往是首选,因为他们成本低而又有效。