07 04月 行业热点 kali渗透测试之被动信息收集 全世界现有三个大的网络信息中心: 位于美国的 Inter-NIC,负责美国及其他地区; 位于荷兰的RIPE-NIC,负责欧洲地区;位于日本的APNIC ,负责亚太地区。
02 03月 课堂动态 关于更好的提升安全牛课堂服务质量特举办2017年第一期问卷调查 ):价值59元爱丽嘉男士超大商务双层防风防晒户外雨伞 五等奖(6名):价值39元然也(RAE)450ml双层不锈钢内胆保温杯 参与奖(N名):10元现金红包 获奖名单会在颁奖日期公布在安全牛课堂网站课堂动态栏目
20 09月 课程干货 CTF从入门到提升(六)Order_by注入 (大家可以思考操作试一下) order by 与bool型盲注结合 举栗子 这是国外的某个网站上的一道题目,这道题目如果要访问地快可以使用VPN。
20 09月 课程干货 CTF从入门到提升(十二)文件包含 plus篇 具体场景——伪装协议 利用php流 如果要实现文件包含漏洞,前提是非可执行文件,例如网站的源码都是可执行文件,拿php来说,大部分情况下都是.php文件,如果包含就没有意义了,因为直接包含相当于把代码拿来做执行
21 04月 行业热点 公司做ISO27001的好处 通过进行ISO27001信息安全管理体系认证,可以增进组织间电子电子商务往来的信用度,能够建立起网站和贸易伙伴之间的互相信任,随着组织间的电子交流的增加通过信息安全管理的记录可以看到信息安全管理明显的利益
28 04月 行业热点 使用Empire“探索”Windows个人电脑 对于Empire的全部功能可以参考官方网站:http://www.powershellempire.com/ 一、安装 虽然渗透的目标是windows,但Empire本身应该是运行在linux平台的
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 Word 进程从攻击者控制的网站( btt5sxcx90.com) 下载伪装的.HTA 文件( template.doc)并启动。
01 03月 行业热点 首次SHA-1碰撞攻击实现 只需5个聪明的大脑和6610年的处理器时间 研究人员将这种攻击称之为“SHAttered”,技术细节可访问—— https://shattered.io/ ,这个网站同时还放出了两个具有相同哈希但内容不同的