20 03月 行业热点 joomla对象注入漏洞 ;b:1;}ð Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: zh-cn
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 0×00 带有token 保护的应用 有这样的一个应用(自己写的一个, 后面会附上代码),你手动去注入的时候,发现是有注入点的 加上一个单引号,报错了 确实是有注入
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 critical-office-zero-day-attacks-detected-wild/ http://thehackernews.com/2017/04/microsoft-word-zero-day.html http://www.cnvd.org.cn
20 09月 课程干货 CTF从入门到提升(七)insert等数据表相关操作的注入及例题 在insert的时候可以使用哪些注入方法呢? 比如这个报错的方法,如果报错可以使用,那么同理其他函数也是可以使用的。
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 No.1:维基解密曝光了CIA的移动端攻击技术 Vault7-美国中央情报局有一大堆令人印象深刻的攻击方法来入侵你的iOS、Android以及Windows手机。
29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT 它涵盖业务和IT领域的复杂课题,它使你从战略的角度思考问题,利用并优化资源和风险,为企业提供价值,开展监管,提高业务流程的成熟度,并帮助企业了解哪些IT投资对目前和未来的业务有意义。
04 06月 课堂动态 【安全牛课堂】企业岗位学习服务介绍 首先,事前的计划和准备为事件发生后的响应动作提供了指导框架,否则,响应动作将陷入混乱,而这些毫无章法的响应动作有可能造成比事件本身更大的损失;其次,事后的响应可能发现事前计划的不足,吸取教训,从而进一步完善安全计划
05 05月 行业热点 如何利用Fluxion诱惑目标用户获取WPA密码 由于ISP替代了易受攻击的路由器,供渗透测试人员选择的诸如Reaver这样的工具越来越少,对于特定的目标,哪些工具有用与否能够确定的也很少。而如果采用暴力破解WPA密码,可能会需要大量的时间。
20 03月 行业热点 如何为nginx配置文件开启抵御攻击模式 这时,工作人员的对策是这样做的,要求领取者出示有自己名字的户口本,并且念出自己的名字,“我是xxx,红包拿来”。于是一群只会嗡嗡叫着“红包拿来”的机器人又被撵回去了。