10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng 查看需要设置的参数show advanced 列出所有高级配置选项 mso-hansi-font-family:"Times New Roman";mso-fareast-language:ZH-CN
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 前言 有很多工具可以用来对web应用进行自动化测试。其中最有名的应当是sqlmap。Sqlmap让你轻松的通过命令行确认和利用SQL注入漏洞。
24 02月 行业热点 Google宣布攻破SHA-1,从此SHA-1不再安全! 谷歌公司多年来一直主张弃用SHA-1方案特别是在TLS证书签署等场景之下。早在2014年,Chrome小组就宣布将逐渐淘汰对SHA-1的使用。
20 09月 课程干货 CTF从入门到提升(十六)代码执行相关函数及例题分享 说到CTF题型中的这种攻击手段,一定要知道哪些函数能够被利用需要我们去关注的,首先会带大家了解一些代码注入的相关函数,例如执行php代码的一些函数。
19 09月 课程干货 CTF从入门到提升(九)文件上传以及相关例题分享 这里有一些js代码及注释,方便大家对文件作出判断: 校验逻辑尽管很复杂,如果它的代码无法运行这个检测是不是就没有意义了可以直接绕过。
08 07月 行业热点 高校暑期培训助学金计划全面启动! 说起证书的作用,各方说法不一,也有不少人交了高额的智商税,但是不管是专业人员还是HR,都不可否认安全行业的证书有以下的作用:●求职加分项 ●学习能力、知识储备量的证明 ●商务投标、评选、晋升的必备品