03 03月 行业热点 想用好云?先看看这10条安全建议 为敏感文件列个清单 连自己有些什么都不知道,何谈找出缺失了哪些东西?保证文件的安全,意味着要做好标记:哪些信息存储在哪儿,存储方式是什么,访问方式有哪些等等。 2.
06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? 观察管理员常逛哪些非大众性网站,拿下它,你会得到更多好东西。 4.判断出网站的CMS对渗透有什么意义? 查找网上已曝光的程序漏洞。
20 09月 课程干货 CTF从入门到提升(七)insert等数据表相关操作的注入及例题 在insert的时候可以使用哪些注入方法呢? 比如这个报错的方法,如果报错可以使用,那么同理其他函数也是可以使用的。
19 09月 课程干货 CTF从入门到提升(九)文件上传以及相关例题分享 绕过方法 通过配置文件,我们是能够知道哪些文件能解析,哪些文件不能解析。 黑名单会受限于开发者的一个问题,我们可以利用这些方式去做绕过。
12 10月 课堂动态 CCSK的进阶之选 | CCSP云安全专家认证 CCSP讲师介绍 哪些人应该学习CCSP?CCSP认证适合于那些日常工作职责涉及云环境防护、管理或云服务采购,尤其是高度参与云安全工作,并担负保护企业架构安全职责的专业人士。
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 就是在那些经过代理的报文经过burpsuite发送之前被发送到服务器中的一些HTTP的请求(可以是一个HTTP请求,也可以是一系列HTTP请求),Macros 发送的最后一个HTTP请求的响应报文中的参数(具体是哪个参数或者哪些参数是要在配置
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path 在此基础上对目标系统存在哪些漏洞弱点进行一个基本的判断,但是这样做会有很多弊端,扫描的很多端口上跑着各种各样的服务,你会忙于在各大网站上去查询官方文档,阅读大量的文章,导致你非常疲惫,这种思路成本比较高
08 07月 行业热点 高校暑期培训助学金计划全面启动! 但是不管是专业人员还是HR,都不可否认安全行业的证书有以下的作用:●求职加分项 ●学习能力、知识储备量的证明 ●商务投标、评选、晋升的必备品 那高含金量、不要求工作经验,适合在校大学生考的认证有哪些呢