24 08月 课堂动态 星火计划-安全牛课堂高校公益活动,全面启动 三、行业文库(QQ群) 为高校生建立专属社群,创建专属行业文库,为参加活动的高校生免费开放。资料内容丰富,包括且不限于技术类、政策类、管理类以及CTF专项资料包等内容、工具。
20 09月 课程干货 CTF从入门到提升(十六)代码执行相关函数及例题分享 说到CTF题型中的这种攻击手段,一定要知道哪些函数能够被利用需要我们去关注的,首先会带大家了解一些代码注入的相关函数,例如执行php代码的一些函数。
19 09月 课程干货 CTF从入门到提升(九)文件上传以及相关例题分享 这里有一些js代码及注释,方便大家对文件作出判断: 校验逻辑尽管很复杂,如果它的代码无法运行这个检测是不是就没有意义了可以直接绕过。
08 07月 行业热点 高校暑期培训助学金计划全面启动! 说起证书的作用,各方说法不一,也有不少人交了高额的智商税,但是不管是专业人员还是HR,都不可否认安全行业的证书有以下的作用:●求职加分项 ●学习能力、知识储备量的证明 ●商务投标、评选、晋升的必备品
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 zhangxugg-163-com.iteye.com/blog/1835721 5、htmlspecialchars() 说明: htmlspecialchars()函数把预定义的字符转换为 HTML实体
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 0×00 带有token 保护的应用 有这样的一个应用(自己写的一个, 后面会附上代码),你手动去注入的时候,发现是有注入点的 加上一个单引号,报错了 确实是有注入
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path 在此基础上对目标系统存在哪些漏洞弱点进行一个基本的判断,但是这样做会有很多弊端,扫描的很多端口上跑着各种各样的服务,你会忙于在各大网站上去查询官方文档,阅读大量的文章,导致你非常疲惫,这种思路成本比较高
02 03月 行业热点 sqlmap 的源码学习笔记一之目录结构 handler.py #对用户传递的数据库名称进行处理 core # 该核心文件夹有各种参数的调用文件。例如设置目标 会调用 target.py。
20 09月 课程干货 CTF从入门到提升(七)insert等数据表相关操作的注入及例题 在insert的时候可以使用哪些注入方法呢? 比如这个报错的方法,如果报错可以使用,那么同理其他函数也是可以使用的。