20 09月 课程干货 CTF从入门到提升(八)desc注入及相关例题分享 常规来讲desc后面跟的是表名,但事实远不止于此,除了表名还可以有第二个参数。 而且在第二个参数中,它除了列名之外,还可以是包含sql通配符的字符串。
07 03月 行业热点 SSRF漏洞的挖掘经验 提供此功能的国内公司有百度、有道等 4)图片加载与下载:通过URL地址加载或下载图片 图片加载远程图片地址此功能用到的地方很多,但大多都是比较隐秘,比如在有些公司中的加载自家图片服务器上的图片用于展示
27 02月 行业热点 边信道攻击新花样:硬盘LED灯也会泄漏你的信息 你可能从未想过,有一天硬盘指示灯也会出卖你的信息… 很多时候人们会把存储机密信息或者承载关键设备运行的系统进行物理隔离来确保安全。
19 09月 课程干货 CTF从入门到提升(十)文件上传 简单的题目有配合Apache的解析漏洞以及其他漏洞。像多层压缩包嵌套、或者本身有缺陷产生的文件上传问题等等后面都会分享,本次内容为配合Apache的解析缺陷。
21 08月 课堂动态 牛聘岗位池更新啦!求职的小伙伴们快来围观啦! 具备日志分析经验(如IPS/IDS,防火墙,操作系统,应用程序等日志),能够熟练使用大数据分析工具,能够从日志分析中发现异常事件,有APT攻击或防御的经验者优先; 2.
28 02月 行业热点 大学生成堵漏主力白帽子 网络安全专家高雪峰:我们可以看到,其实很多的互联网公司也好,还是传统的企业也好,它都开始有自己的这个应急响应平台来收自己的这个漏洞,这是一个互联网的时代,一个白帽子在家通过这个平台,然后能去对多家的产品进行发觉漏洞
21 02月 学习感言 在安全牛课堂,那些值得怀念的日子 看到过无数同行成功的优秀事迹,欣赏过无数精致的课堂教学艺术,我也曾梦想着有一天自己能成就那份美丽,成就那份精致,迎着十月的清风,迈着自豪的步伐,手提简单的行囊,我满怀希望的来到了安全牛课堂,这个再次给我梦想起飞的地方