29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT 新版CGEIT考试始于2020年7月,新的实务领域涉及新的趋势、新兴技术和不断变化的业务需求,反映最新的治理行业实践。CGEIT实务领域聚焦信息治理、大数据和数据隐私保护。
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 跑的时候却没有 Burpsuite 重放失败 查看页面源代码 ,发现有个隐藏的token字段 说明后端对token进行了校验,每次请求之后都会重新生成一个新的
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 大约一年前,我们认为Ragel解析器维护起来太复杂,并且我们开始写一个新的解析器(cf-html)来替代它。这个解析器能正确处理HTML5,而且非常非常快且易维护。
13 01月 课堂动态 2020年度好课-TOP10 《HackTheBox 实战》 本课程将针对不同靶机特点,分析漏洞产生原因,漏洞挖掘流程以及利用方法,几乎每一个实验都会有新的知识点,并且具有普遍性,可以帮助学员快速了解知识并运用。
24 02月 行业热点 Google宣布攻破SHA-1,从此SHA-1不再安全! 不过要在实践中重现这种理论性攻击,我们必须克服一系列新的挑战。此后,我们利用谷歌的技术专长与云基础设施计算碰撞情况,这也是我们截至目前已完成的规模最大的计算任务之一。
18 09月 课程干货 CTF从入门到提升(一)CTF简介 但是我们知道如果我们在传输一个中文的时候,比如说你在网页网址中去输个中文,这个中文很多时候都会变成一个百分号开头的一串的一个字符串,其实就是相当于就要做一个转码的形式。