10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng (4) 域名信息收集 recon-ng > use recon/hosts/gather/http/yahoo recon-ng [yahoo] > set DOMAIN qq.comDOMAIN
01 09月 课堂动态 数据安全专家认证 CDSP 首期培训班 数据安全法》与《个人信息保护法》在企业落地必不可少的数据安全技术人才 证明能力水平:企业拥有的持证人员显示企业在数据安全领域的能力储备和经验积累 突出竞争优势:数字安全能力与时俱进,在市场竞争中保持领先
11 08月 课堂动态 企业培训难做?一站式解决方案,帮你打造专业培训体系! 【企业培训面临的挑战】 培训价格高,培训内容无法沉淀复用 课程没有平台承载,管理和使用麻烦 企业自身培训内容无法沉淀,难以满足内部体系化培训管理需求 市场竞争激烈,员工业务能力水平需求不断培训提升
24 02月 行业热点 通过SQL Server与PowerUpSQL获取Windows自动登录密码 自从SQL Server 2000 SP4发布以来,xp_regread的影响已经相当小,由于添加了一些访问控制,防止低特权登录的用户去访问注册表敏感的位置。
03 03月 行业热点 想用好云?先看看这10条安全建议 为敏感文件列个清单 连自己有些什么都不知道,何谈找出缺失了哪些东西?保证文件的安全,意味着要做好标记:哪些信息存储在哪儿,存储方式是什么,访问方式有哪些等等。 2.
06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? 观察管理员常逛哪些非大众性网站,拿下它,你会得到更多好东西。 4.判断出网站的CMS对渗透有什么意义? 查找网上已曝光的程序漏洞。
20 09月 课程干货 CTF从入门到提升(七)insert等数据表相关操作的注入及例题 在insert的时候可以使用哪些注入方法呢? 比如这个报错的方法,如果报错可以使用,那么同理其他函数也是可以使用的。
19 09月 课程干货 CTF从入门到提升(九)文件上传以及相关例题分享 绕过方法 通过配置文件,我们是能够知道哪些文件能解析,哪些文件不能解析。 黑名单会受限于开发者的一个问题,我们可以利用这些方式去做绕过。