12 10月 课堂动态 CCSK的进阶之选 | CCSP云安全专家认证 CCSP讲师介绍 哪些人应该学习CCSP?CCSP认证适合于那些日常工作职责涉及云环境防护、管理或云服务采购,尤其是高度参与云安全工作,并担负保护企业架构安全职责的专业人士。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 如果你是开发者,请思考一下:你在检查验证码输入正确之后是否 从session清除验证码,你在编辑数据的时候后台是否有验证权限,你在绑定手机功能的时候后台是否有检查已绑定手机
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 前言 有很多工具可以用来对web应用进行自动化测试。其中最有名的应当是sqlmap。Sqlmap让你轻松的通过命令行确认和利用SQL注入漏洞。
20 09月 课程干货 CTF从入门到提升(十四)session phpinfo包含及例题详解 具体场景——session PHP默认生成的session文件往往存放在/tmp目录下 举栗子 题目内容:看看我的notebooktips; tips:文件包含phpinfo是不是有新的发现
20 05月 课堂动态 你想赚点小钱么? 1、你有公众号,粉丝就是私域流量 2、你有社群,群员就是私域流量 3、你微信有很多同行好友,朋友圈就是私域流量 4、还有更多…… 不积跬步,无以至千里,如果你是拥有“私域流量”的人,并且是网络安全类的
13 04月 行业热点 内网渗透的一些工具和平台汇总 各位老司机在日常的渗透过程中,都会有自己趁手的工具集合,有开源的有私有的,不管什么样的工具组合,能够达到最佳的渗透效果就是好工具,老司机分享一点自己在内网渗透中惯用的开源工具和平台。