10 10月 行业热点 深网与暗网初学者指南 他们共发现了3.1万个包含儿童色情图片的网址,但只有51个,即0.2%属于暗网。 还有人以为暗网是政府和执法机构很难触及的法外之地,对于这种认识,一个字足以回答:错。
08 03月 行业热点 MYSQL报错注入的一点总结 SQL报错注入就是利用数据库的某些机制,人为地制造错误条件,使得查询结果能够出现在错误信息中。这种手段在联合查询受限且能返回错误信息的情况下比较好用,毕竟用盲注的话既耗时又容易被封。
14 03月 行业热点 WordPress插件漏洞影响超过100万个网站 漏洞原因是NextGEN相册允许用户在WordPress执行一条SQL查询时输入未经过滤的数据,本质上就是将用户输入直接添加到了一条SQL查询中。
18 09月 课程干货 CTF从入门到提升(一)CTF简介 但是我们知道如果我们在传输一个中文的时候,比如说你在网页网址中去输个中文,这个中文很多时候都会变成一个百分号开头的一串的一个字符串,其实就是相当于就要做一个转码的形式。
23 02月 行业热点 RSA 2017安全大会 引人关注的10大安全趋势 这是安全初创公司和传统供应商一年中最为重要的会议。去年,RSA大会有超过30000名参会者,今年预计将有更多,会议吸引了从安全初创公司到数十亿美元的供应商。
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 $demand = $this->overwriteDemandObject($demand, $overwriteDemand); # 从Demand对象构建一个SQL查询并运行