06 03月 行业热点 web信息安全工程师之技术面试题 如果能知道网站脚本程序,搜索相关信息,能下载到源码的,可以下载回本机研究; 网站一级目录没有收获,可以查询二级目录进行新一轮攻击尝试; 看看服务器有没有绑定其他网站域名,旁注; 网站服务器没办法突破,可以扫同一网段的机子
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path 活动咨询 牛油果果 vx 1472301220 在主机发现、端口发现、服务扫描得到目标系统开放端口的服务、服务的的软件版本信息,继而可以在软件的官网上查看版本信息以及补丁列表,而高危漏洞则可以直接控制目标系统
03 05月 行业热点 Kali如今用云GPU破解口令了 本周,Kali背后的开发团队又将这把利剑打磨得更光亮了一些,添加了带Azure和AWS云GPU使用实例优化的新镜像。 Kali支持者称,GPU提供的额外功能,将增强该发行版的口令探测能力。
19 05月 课堂动态 618超强攻略,多重福利,惊喜不断! 篇幅有限仅展示部分课程,『点击我查看详情』了解更多哦~ 福利四 热门专题课程,原价999元,到手仅需499元 『点击我查看详情』了解更多哦~ 福利五 活动期间,凡注册安全牛课堂的新用户,联系客服免费领【新客礼包
26 04月 行业热点 谷安公益 | 尊师重教 —— 给高校老师送培训 Foundation; 3、每门认证培训仅限免费参加一次; 4、每位教师一年内至多可选择三门; 5、参与免费培训,可赠送一本课程讲义; 6、免费培训不含:官方教材、练习题、录播、考试等; 其他详细情况请咨询课程顾问
02 07月 学习感言 两个月备考CISM国际信息安全经理认证 我自09年以来一直从事信息安全相关工作, 先后历经安全开发, 咨询顾问, 合规, IT审计, 渗透测试等岗位, 持有CISSP, CISP, CBCP, ITIL, ISO27001等认证, 现任职某银行网络安全经理
20 09月 课程干货 CTF从入门到提升(八)desc注入及相关例题分享 下一个参数去跟一个列名: 例题分享 第一步先拿到源码 可以选择在这两个地方注入: 在中间加一堆引号这时候就会变成两个变量,因为前引号和后引号闭合,新加的在后面去闭合。