19 09月 课程干货 CTF从入门到提升(九)文件上传以及相关例题分享 客户端校验——JavaScript 首先来看一下最简单的客户端校验,文件上传是文件从本地到传输到远程服务器,中间经过了三个步骤,在你的客户端(自己电脑)本身做一个文件检测,或者文件传到后端服务器之后,
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 username=0x61646d696e2723 (admin'# --> 0x61646d696e2723 ) 参考: 《PHP/MySQL注入》: http://cbb.sjtu.edu.cn
04 06月 课堂动态 【安全牛课堂】企业岗位学习服务介绍 本专题能够实际使用python进行工具的开发为目标,以简单、直观的方式让大家学习python的基本用法及常见库的使用,从最基础的语法开始讲起,逐步进入到目前各种流行的应用。
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 | blank | musk ox | +----+-----------+-------------+ 转自;安全播报 来源地址:http://bobao.360.cn
21 04月 课堂动态 如何写一个DNS压力测试工具 ;/*这里是ascii码a-z随机生成*/ char ca=(char) a; memcpy(pi,&ca,1); pi++; } char *domain[]={"com","edu","cn
17 04月 行业热点 Phpcms v9漏洞分析 最近研究源码审计相关知识,会抓起以前开源的CMS漏洞进行研究,昨天偶然看见了这个PHPCMS的漏洞,就准备分析研究一番,最开始本来想直接从源头对代码进行静态分析,但是发现本身对PHPCMS架构不是很熟悉
10 06月 学习感言 CISM国际信息安全经理认证备考经验分享 最简单的做法就是排除法,这种方式很简单也很管用,排除错误答案后,基本上就剩唯一选项,或者2个选项,稍微理解一下就能直接确认出答案。我利用这个方式基本上可以解答超过100题。
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) 来源:安全客 来源地址:http://bobao.360.cn/learning/detail/3748.html