19 09月 课程干货 CTF从入门到提升(九)文件上传以及相关例题分享 客户端校验——JavaScript 首先来看一下最简单的客户端校验,文件上传是文件从本地到传输到远程服务器,中间经过了三个步骤,在你的客户端(自己电脑)本身做一个文件检测,或者文件传到后端服务器之后,
03 03月 行业热点 想用好云?先看看这10条安全建议 考虑一下被赋予访问文件权限的所有人,其中就可能有你连见都没见过却手握你最敏感数据访问权的人。 无论何时对文件赋予外部访问权,管理员都应该根据赋权角色对权限和控制进行定制。
17 03月 行业热点 火狐插件火狐黑客插件将Firefox变成黑客工具的七个插件 下载:http://securitycompass.com/exploitme.shtml 怎么忘记了最牛逼的firebug啊 https://addons.mozilla.org
17 04月 行业热点 Phpcms v9漏洞分析 最近研究源码审计相关知识,会抓起以前开源的CMS漏洞进行研究,昨天偶然看见了这个PHPCMS的漏洞,就准备分析研究一番,最开始本来想直接从源头对代码进行静态分析,但是发现本身对PHPCMS架构不是很熟悉
10 06月 学习感言 CISM国际信息安全经理认证备考经验分享 最简单的做法就是排除法,这种方式很简单也很管用,排除错误答案后,基本上就剩唯一选项,或者2个选项,稍微理解一下就能直接确认出答案。我利用这个方式基本上可以解答超过100题。
06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? ; st_uid=N90PLYHLZGJXI-NX01VPUF46W; status=True Connection:keep-alive 11 39、找一类你最擅长的漏洞
15 01月 课程干货 跟小黑学漏洞利用开发之简单的缓冲区溢出 本文章,我们将研究如何在Win32系统上利用缓冲区漏洞,完成我们的Windows漏洞利用开发,从最基础的开发开始,特别说明本篇文章中暂时不涉及DEP和ALSR等漏洞利用让技术,相关技术以后文章在专门介绍了解此类