24 02月 行业热点 通过SQL Server与PowerUpSQL获取Windows自动登录密码 自从SQL Server 2000 SP4发布以来,xp_regread的影响已经相当小,由于添加了一些访问控制,防止低特权登录的用户去访问注册表敏感的位置。
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 critical-office-zero-day-attacks-detected-wild/ http://thehackernews.com/2017/04/microsoft-word-zero-day.html http://www.cnvd.org.cn
20 09月 课程干货 CTF从入门到提升(七)insert等数据表相关操作的注入及例题 在insert的时候可以使用哪些注入方法呢? 比如这个报错的方法,如果报错可以使用,那么同理其他函数也是可以使用的。
19 09月 课程干货 CTF从入门到提升(九)文件上传以及相关例题分享 绕过方法 通过配置文件,我们是能够知道哪些文件能解析,哪些文件不能解析。 黑名单会受限于开发者的一个问题,我们可以利用这些方式去做绕过。
14 03月 行业热点 WordPress插件漏洞影响超过100万个网站 utm_source=tuicool&utm_medium=referral 来源;安全客 来源地址;http://bobao.360.cn/learning/detail
12 10月 课堂动态 CCSK的进阶之选 | CCSP云安全专家认证 CCSP讲师介绍 哪些人应该学习CCSP?CCSP认证适合于那些日常工作职责涉及云环境防护、管理或云服务采购,尤其是高度参与云安全工作,并担负保护企业架构安全职责的专业人士。
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 就是在那些经过代理的报文经过burpsuite发送之前被发送到服务器中的一些HTTP的请求(可以是一个HTTP请求,也可以是一系列HTTP请求),Macros 发送的最后一个HTTP请求的响应报文中的参数(具体是哪个参数或者哪些参数是要在配置
08 07月 行业热点 高校暑期培训助学金计划全面启动! 但是不管是专业人员还是HR,都不可否认安全行业的证书有以下的作用:●求职加分项 ●学习能力、知识储备量的证明 ●商务投标、评选、晋升的必备品 那高含金量、不要求工作经验,适合在校大学生考的认证有哪些呢