06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? 收集信息 whois、网站源IP、旁站、C段网站、服务器系统版本、容器版本、程序版本、数据库类型、二级域名、防火墙、维护者信息另说... 2.mysql的网站注入,5.0以上和5.0
27 02月 行业热点 粗心程序员写错代码 CloudFlare“云出血”漏洞泄露海量用户信息 CloudFlare总部位于美国旧金山,是一家成长迅速的网络性能和安全公司,专门为网站提供DDoS安全防护和CDN加速、分析及应用等服务。
17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 这个挑战名叫“Purple Posse Market”,比赛对挑战场景有如下描述:你任职于政府的IT取证部门,你目前正在调查一个出售违禁药品和枪支武器的违法网站,而你需要做的就是想方设法拿到网站管理员的
18 09月 课程干货 CTF从入门到提升(一)CTF简介 DEFCON作为CTF赛制的一个发源地,DEFCON CTF成为了目前全球最高技术水平的和影响力的一个CTF竞赛,类似于CTF赛场中的“世界杯”。
24 03月 行业热点 LastPass密码管理器再曝严重漏洞,基于浏览器的密码管理器还能用吗? 这个漏洞可让网站访问内部高权限RPC(远程过程调用)。有很多的PRC,可对LastPass扩展实现完整控制,包括密码的窃取。
19 09月 课程干货 CTF从入门到提升(九)文件上传以及相关例题分享 文件上传主要是配合一些漏洞的利用,普遍意义上的文件上传是指将信息从个人计算机传送至中央计算机,也就是我们所说的远程计算机,对站点来说,就是传到运行网站的服务器上。
20 04月 行业热点 BurpSuite 代理设置的小技巧 0x02 HTTPS网站的情形 许多人在第一次使用BurpSuite抓取HTTPS网站报文时都会遇到『您的连接不是私密连接』(Chrome)、『此网站的安全证书存在问题』(IE)或者『您的连接不安全』
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 我们感谢它由世界顶级安全研究团队发现并报告给我们。 本文很长,但是作为我们的传统,我们倾向于对我们的服务出现的问题保持开放和技术上的详细描述。