11 08月 课堂动态 企业培训难做?一站式解决方案,帮你打造专业培训体系! 【企业培训面临的挑战】 培训价格高,培训内容无法沉淀复用 课程没有平台承载,管理和使用麻烦 企业自身培训内容无法沉淀,难以满足内部体系化培训管理需求 市场竞争激烈,员工业务能力水平需求不断培训提升
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 zhangxugg-163-com.iteye.com/blog/1835721 5、htmlspecialchars() 说明: htmlspecialchars()函数把预定义的字符转换为 HTML实体
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 0×00 带有token 保护的应用 有这样的一个应用(自己写的一个, 后面会附上代码),你手动去注入的时候,发现是有注入点的 加上一个单引号,报错了 确实是有注入
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path 在此基础上对目标系统存在哪些漏洞弱点进行一个基本的判断,但是这样做会有很多弊端,扫描的很多端口上跑着各种各样的服务,你会忙于在各大网站上去查询官方文档,阅读大量的文章,导致你非常疲惫,这种思路成本比较高
02 03月 行业热点 sqlmap 的源码学习笔记一之目录结构 handler.py #对用户传递的数据库名称进行处理 core # 该核心文件夹有各种参数的调用文件。例如设置目标 会调用 target.py。
20 09月 课程干货 CTF从入门到提升(七)insert等数据表相关操作的注入及例题 在insert的时候可以使用哪些注入方法呢? 比如这个报错的方法,如果报错可以使用,那么同理其他函数也是可以使用的。
29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT 它涵盖业务和IT领域的复杂课题,它使你从战略的角度思考问题,利用并优化资源和风险,为企业提供价值,开展监管,提高业务流程的成熟度,并帮助企业了解哪些IT投资对目前和未来的业务有意义。