02 03月 行业热点 sqlmap 的源码学习笔记一之目录结构 国外的两个大牛很慷慨地开源了sqlmap注入工具,想想乌云中,有多人靠它四处挖洞,实在应该感谢编者。 CHANGELOG.md #更新日志,介绍了sqlmap 的更新功能及特性。
20 03月 行业热点 joomla对象注入漏洞 ;b:1;}ð Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: zh-cn
24 02月 行业热点 通过SQL Server与PowerUpSQL获取Windows自动登录密码 自从SQL Server 2000 SP4发布以来,xp_regread的影响已经相当小,由于添加了一些访问控制,防止低特权登录的用户去访问注册表敏感的位置。
06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? 1.1Host:*******.com:82User-Agent:Mozilla/ 5.0 Firefox/40Accept:text/css,*/*;q=0.1 Accept-Language:zh-CN
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 critical-office-zero-day-attacks-detected-wild/ http://thehackernews.com/2017/04/microsoft-word-zero-day.html http://www.cnvd.org.cn
26 04月 行业热点 谷安公益 | 尊师重教 —— 给高校老师送培训 CCSK(国际云计算安全知识认证)CCSK (Ceritificate of Cloud Security Knowledge) 中国云安全人才领域最权威的认证,由 CSA 国际云安全联盟认证发证。
26 04月 行业热点 代码安全审计的四大误区 而是用最简单、最直接、成本最低的方式把它消除掉就 OK 了。这也是 SDLC 开发模式所倡导的“在软件开发每一个环节中来避免 安全漏洞的产生”的安全开发理念。