21 04月 课堂动态 如何写一个DNS压力测试工具 ;/*这里是ascii码a-z随机生成*/ char ca=(char) a; memcpy(pi,&ca,1); pi++; } char *domain[]={"com","edu","cn
21 08月 课堂动态 牛聘岗位池更新啦!求职的小伙伴们快来围观啦! 牛聘推荐EE招商银行股份有限公司(编号001) 安全管理岗(总行正式编制) 岗位职责: 招商银行信息技术部安全管理室承担着全行信息安全技术架构的设计、实施和运营。
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 else { # 默认 $order_by_field = 'id';} 因为通过POST方式向orderByAllowed和orderBy发送数据,所以我们将能够控制SQL语句的一部分
01 03月 行业热点 CVE-2016-3353:IE浏览器.URL 文件安全特性绕过 (MS16-104) (2016年9月)在Windows 8.1 x64上提供了KB3185319 [2]作为IE 11的补丁版本,此补丁替代KB3175443 [3](作为2016年8月发布的安全公告MS16-095的一部分
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) 来源:安全客 来源地址:http://bobao.360.cn/learning/detail/3748.html
19 08月 行业热点 信息安全意识主题分享-密码安全 常见攻击用到的工具 1.字典生成工具 Crunch、CUPP等 2.密码破解工具 Hydra、Medusa、Aircrack-ng等 3.钓鱼邮件,电话钓鱼攻击 只需要一个邮箱后者一部电话
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 案例四:某平台存在xss漏洞,但是由于httponly问题或局域网问题,导致不能进入后台,于是本人通过apt抓取html代码获得信息,在一个文件上传处,刚好别人系统后台存在文件上传漏洞,本人利用xss的
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 信息安全团队的一部分人开始模糊测试生成的代码,来查找潜在的指针溢出。另一个团队使用恶意构造的web网页构建测试用例。软件工程师团队开始手动排查代码问题。
18 09月 课程干货 CTF从入门到提升(一)CTF简介 (在这里我做一个演示,如果大家想看可以到安全牛课堂的视频里看动手操作) 比如说像这个地方,它是一个网在线转码工具,我还是在这个地方去输一个,比如说中文你好,我对他做一个url解码,因为GBK的我要把它换成做个编码之后
20 04月 行业热点 Eternalromance (永恒浪漫) 漏洞分析 如果MB_COM_TRANSACTION_SECONDARY数据包中的PID,MID,TID和UID和SMB_COM_TRANSACTION数据包中的相同,那么就认为是同一部分的请求。