23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 腾讯公司曾经的唰啭,就属于此漏洞范畴,曾经有一名开发者做了一个列表(收货地址列表、订单列表等或其他列表),业务逻辑是点击某条数据的时候,传入一个id进入这条数据的浏览或编辑状态。
19 08月 行业热点 信息安全意识主题分享-密码安全 P1常见密码攻击手段及其危害分析 危害分析 针对密码攻击的危害,以保险场景为例,保险公司的一个普通客户,突然某一天接到一个谎称是保险公司的客服电话,声称保单查询系统正在升级,需要提供登录保单查询系统的用户名和密码将系统升级
27 02月 行业热点 边信道攻击新花样:硬盘LED灯也会泄漏你的信息 事实上,现在能用来在物理隔离环境下传递出信息的方法可太多了,从以电磁波为载体进行数据传送到声音甚至热能信号技术应有尽有——当然了,其中有相当一部分就是本-古里安大学的这帮人折腾出来的
21 04月 课堂动态 如何写一个DNS压力测试工具 0×01 起因 互联网上的DNS服务器非常非常的多,有公共的DNS 也有公司自己内部使用的DNS也有用于负载均衡的,我们公司呢也要建一个 DNS服务器,搭建DNS我是不擅长,但是搭建完之后需要做一下压力测试这我就比较喜欢了
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 SQLMAP的请求报文,这样SQLMAP的请求报文每次都会验证通过,从而可以自动化的注入 首先设置一个Macros 切换到 Burpsuite 的 Project options 选项卡,点击
20 03月 行业热点 joomla对象注入漏洞 ;b:1;}ð Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: zh-cn
19 05月 课堂动态 618超强攻略,多重福利,惊喜不断! 18日 福利一 至尊技术会员,原价3999元,活动优惠价1500元,再领200元优惠券,券后仅需1300元 (温馨提示:记得付款前,领取200元技术会员专享优惠券哦,仅限200张,先领先得) 点击下方链接