01 09月 课堂动态 数据安全专家认证 CDSP 首期培训班 体现企业的社会责任 培训考试需知 报名要求:考试无学历和工作经验强制要求培训时长:9月22-29日,每天晚19:30-21:30线上直播(由CSA大中华区负责培训
01 03月 行业热点 CVE-2016-3353:IE浏览器.URL 文件安全特性绕过 (MS16-104) OpenURL的功能是当它们从Windows资源管理器启动时负责处理.URL文件。 通过检查IDA Pro中的ieframe!
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 username=0x61646d696e2723 (admin'# --> 0x61646d696e2723 ) 参考: 《PHP/MySQL注入》: http://cbb.sjtu.edu.cn
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 | blank | musk ox | +----+-----------+-------------+ 转自;安全播报 来源地址:http://bobao.360.cn
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 防御方式归根结底为两个字:过滤。 业务逻辑漏洞。这个漏洞所阐述的范围就比较广了,其余均属系统级别漏洞,而此漏洞却与业务息息相关,此漏洞的存在,否认了开发者的素质。
06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? 1.1Host:*******.com:82User-Agent:Mozilla/ 5.0 Firefox/40Accept:text/css,*/*;q=0.1 Accept-Language:zh-CN
15 01月 课程干货 跟小黑学漏洞利用开发之简单的缓冲区溢出 具体到栈底距离+3E0转换为996字节,这个是足够放下shellcode。因为一般正常shellcode大小差不多355~550字节左右。