08 07月 行业热点 高校暑期培训助学金计划全面启动! 云计算安全知识认证CCSK是云计算行业面向个人用户的全球首个安全认证,被CIO.com称为“云计算认证之母”,由CSA国际云安全联盟认证发证,经过多年的发展,受到业界的广泛认可和好评,已经成为云安全人才领域最权威的认证之一
19 09月 课程干货 CTF从入门到提升(九)文件上传以及相关例题分享 客户端校验——JavaScript 首先来看一下最简单的客户端校验,文件上传是文件从本地到传输到远程服务器,中间经过了三个步骤,在你的客户端(自己电脑)本身做一个文件检测,或者文件传到后端服务器之后,
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 username=0x61646d696e2723 (admin'# --> 0x61646d696e2723 ) 参考: 《PHP/MySQL注入》: http://cbb.sjtu.edu.cn
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 | blank | musk ox | +----+-----------+-------------+ 转自;安全播报 来源地址:http://bobao.360.cn
21 04月 课堂动态 如何写一个DNS压力测试工具 ;/*这里是ascii码a-z随机生成*/ char ca=(char) a; memcpy(pi,&ca,1); pi++; } char *domain[]={"com","edu","cn
17 04月 行业热点 Phpcms v9漏洞分析 最近研究源码审计相关知识,会抓起以前开源的CMS漏洞进行研究,昨天偶然看见了这个PHPCMS的漏洞,就准备分析研究一番,最开始本来想直接从源头对代码进行静态分析,但是发现本身对PHPCMS架构不是很熟悉
10 06月 学习感言 CISM国际信息安全经理认证备考经验分享 最简单的做法就是排除法,这种方式很简单也很管用,排除错误答案后,基本上就剩唯一选项,或者2个选项,稍微理解一下就能直接确认出答案。我利用这个方式基本上可以解答超过100题。