20 05月 课堂动态 你想赚点小钱么? 1、你有公众号,粉丝就是私域流量 2、你有社群,群员就是私域流量 3、你微信有很多同行好友,朋友圈就是私域流量 4、还有更多…… 不积跬步,无以至千里,如果你是拥有“私域流量”的人,并且是网络安全类的
13 04月 行业热点 内网渗透的一些工具和平台汇总 各位老司机在日常的渗透过程中,都会有自己趁手的工具集合,有开源的有私有的,不管什么样的工具组合,能够达到最佳的渗透效果就是好工具,老司机分享一点自己在内网渗透中惯用的开源工具和平台。
02 07月 学习感言 两个月备考CISM国际信息安全经理认证 原已计划今年6月份有一项重要培训考试(跨学科)作为本年个人学习目标与愿足矣, 受疫情影响, 考试机构将考试改期至12月, 学习计划被打乱, 时间的拖长很多时候并不能增加学习效果, 同时也可能造成浪费.
20 09月 课程干货 CTF从入门到提升(八)desc注入及相关例题分享 常规来讲desc后面跟的是表名,但事实远不止于此,除了表名还可以有第二个参数。 而且在第二个参数中,它除了列名之外,还可以是包含sql通配符的字符串。
07 03月 行业热点 SSRF漏洞的挖掘经验 提供此功能的国内公司有百度、有道等 4)图片加载与下载:通过URL地址加载或下载图片 图片加载远程图片地址此功能用到的地方很多,但大多都是比较隐秘,比如在有些公司中的加载自家图片服务器上的图片用于展示
27 02月 行业热点 边信道攻击新花样:硬盘LED灯也会泄漏你的信息 你可能从未想过,有一天硬盘指示灯也会出卖你的信息… 很多时候人们会把存储机密信息或者承载关键设备运行的系统进行物理隔离来确保安全。
19 09月 课程干货 CTF从入门到提升(十)文件上传 简单的题目有配合Apache的解析漏洞以及其他漏洞。像多层压缩包嵌套、或者本身有缺陷产生的文件上传问题等等后面都会分享,本次内容为配合Apache的解析缺陷。