10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng Recon-ng官方文档 一、安装 1.安装依赖文件dnspython,httplib2,python-0auth2 sudo pip install dnspython
14 04月 行业热点 SQL注入之SQLmap入门 读者可以通过位于SourceForge的官方网站下载SQLmap源码:http://sourceforge.net/projects/sqlmap/ SQLmap的作者是谁?
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? TLS回调 首先,我们将使用一种叫做TLS回调的模糊机制。它连接着允许程序的不同线程引用他们自身全局变量的副本的线程本地存储机制的功能。
20 03月 行业热点 joomla对象注入漏洞 影响版本 from Joomla 1.5 up until 3.4.5 此漏洞无需登录,前台即可代码执行 一、session反序列化 php函数session_set_save_handler() 官方手册介绍如下
18 09月 课程干货 CTF从入门到提升(一)CTF简介 以下是百度百科的定义: CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。
27 02月 行业热点 粗心程序员写错代码 CloudFlare“云出血”漏洞泄露海量用户信息 官方还解释说,HTTPS的私钥并不会因此漏洞而泄露。 在便利化、集中化的云服务领域中,漏洞的威胁能力正逐渐显现。
02 07月 学习感言 两个月备考CISM国际信息安全经理认证 购买了官方指定教材和复习题后, 我才发现自己把CISM想简单了, 理论框架都熟悉, 但我几乎无法对它考查的安全问题作出正确判断, 自信心受到了打击, 然而又不想打退堂鼓, 我想到了向谷安求助. 4月份参加了谷安方乐老师主讲的远程培训
17 03月 行业热点 CSDN XSS第一弹:修复漏洞时指哪修哪的后果 这已经可以说明问题了,但是为了证明这个小洞可以较隐秘地偷走cookie,我在输入网址时构造了这么一行代码: http://wooyun.org" class="MikuXSS
20 04月 行业热点 BurpSuite 代理设置的小技巧 有一次,需要对某微信公众号进行渗透测试,有些微信公众号的链接复制到浏览器中可以直接打开,但是这个公众号做了限制,只能在微信中打开,即使改了UA也不行。