12 10月 课堂动态 CCSK的进阶之选 | CCSP云安全专家认证 CCSP讲师介绍 哪些人应该学习CCSP?CCSP认证适合于那些日常工作职责涉及云环境防护、管理或云服务采购,尤其是高度参与云安全工作,并担负保护企业架构安全职责的专业人士。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 如果你是开发者,请思考一下:你在检查验证码输入正确之后是否 从session清除验证码,你在编辑数据的时候后台是否有验证权限,你在绑定手机功能的时候后台是否有检查已绑定手机
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) 来源:安全客 来源地址:http://bobao.360.cn/learning/detail/3748.html
20 09月 课程干货 CTF从入门到提升(十四)session phpinfo包含及例题详解 具体场景——session PHP默认生成的session文件往往存放在/tmp目录下 举栗子 题目内容:看看我的notebooktips; tips:文件包含phpinfo是不是有新的发现
20 05月 课堂动态 你想赚点小钱么? 1、你有公众号,粉丝就是私域流量 2、你有社群,群员就是私域流量 3、你微信有很多同行好友,朋友圈就是私域流量 4、还有更多…… 不积跬步,无以至千里,如果你是拥有“私域流量”的人,并且是网络安全类的
13 04月 行业热点 内网渗透的一些工具和平台汇总 各位老司机在日常的渗透过程中,都会有自己趁手的工具集合,有开源的有私有的,不管什么样的工具组合,能够达到最佳的渗透效果就是好工具,老司机分享一点自己在内网渗透中惯用的开源工具和平台。
02 03月 行业热点 sqlmap 的源码学习笔记一之目录结构 国外的两个大牛很慷慨地开源了sqlmap注入工具,想想乌云中,有多人靠它四处挖洞,实在应该感谢编者。 CHANGELOG.md #更新日志,介绍了sqlmap 的更新功能及特性。
02 07月 学习感言 两个月备考CISM国际信息安全经理认证 原已计划今年6月份有一项重要培训考试(跨学科)作为本年个人学习目标与愿足矣, 受疫情影响, 考试机构将考试改期至12月, 学习计划被打乱, 时间的拖长很多时候并不能增加学习效果, 同时也可能造成浪费.
20 09月 课程干货 CTF从入门到提升(八)desc注入及相关例题分享 常规来讲desc后面跟的是表名,但事实远不止于此,除了表名还可以有第二个参数。 而且在第二个参数中,它除了列名之外,还可以是包含sql通配符的字符串。