14 04月 行业热点 调查:渗透测试人员最爱的安全工具及技术 调查一:你是哪个阵营的人?(调查人数:76) 首先,我们需要回答一个最最基本的问题:你是哪个阵营的人?你是红队,蓝队,还是紫队的成员?或者你根本就不知道自己身处哪个阵营?
19 08月 行业热点 信息安全意识主题分享-密码安全 密码是我们生活中最常见的进行身份验证的一个因素,一般我们在登录系统或者是其他应用程序的时候,最先需要利用用户名和密码来验证我们的身份,这称为单因素身份验证。
20 09月 课程干货 CTF从入门到提升(十三)文件包含session及例题详解 具体场景——session 我们可以查一下手册,看看这个参数是默认开启: 举栗子 通过上传一个orange作为key传一个值传给这个变量,放到file函数中,再去比对file函数读取结果文件中的第一行
04 09月 课堂动态 苑房弘 与 安全牛课堂 再度合作! 关于这门课,大家的评价是这样的的: 俗话说的好:工欲善其事,必先利其器。这一次,安全牛课堂 & 苑房弘老师,再度合作!发布《Kali Linux 工具大全》系列课程。
07 04月 行业热点 信息收集与扫描 信息收集的主要目的是尽可能多地发现有关目标主机的信息。获取信息越多,对目标成功渗透的几率就越大。 被动式信息收集 不需要对目标机器建立任何物理连接,而是用其他信息源来获取目标机器的有关信息。
20 09月 课程干货 CTF从入门到提升(十一)文件包含 Include stdio.h Import request 很多网站的admin(管理员)入口和user(用户)入口是分开的,登陆过程所调用的函数可能都是同一个函数,最后操作的表不同。