20 09月 课程干货 CTF从入门到提升(八)desc注入及相关例题分享 下一个参数去跟一个列名: 例题分享 第一步先拿到源码 可以选择在这两个地方注入: 在中间加一堆引号这时候就会变成两个变量,因为前引号和后引号闭合,新加的在后面去闭合。
18 01月 课堂动态 强势上线 | 一个考验真正技术的国际攻击性安全专家认证 一个考验真正技术的攻击性安全专家认证 新课首发,强势上线,特享首期福利 大神讲师 苑老师:15年渗透领域经验,安全牛课堂《Kali Linux安全测试》视频课程讲师,此课程播放量高达百万余次
29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT 新版CGEIT考试始于2020年7月,新的实务领域涉及新的趋势、新兴技术和不断变化的业务需求,反映最新的治理行业实践。CGEIT实务领域聚焦信息治理、大数据和数据隐私保护。
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 username=0x61646d696e2723 (admin'# --> 0x61646d696e2723 ) 参考: 《PHP/MySQL注入》: http://cbb.sjtu.edu.cn
21 04月 课堂动态 如何写一个DNS压力测试工具 ;/*这里是ascii码a-z随机生成*/ char ca=(char) a; memcpy(pi,&ca,1); pi++; } char *domain[]={"com","edu","cn
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 跑的时候却没有 Burpsuite 重放失败 查看页面源代码 ,发现有个隐藏的token字段 说明后端对token进行了校验,每次请求之后都会重新生成一个新的
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 大约一年前,我们认为Ragel解析器维护起来太复杂,并且我们开始写一个新的解析器(cf-html)来替代它。这个解析器能正确处理HTML5,而且非常非常快且易维护。
06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? 1.1Host:*******.com:82User-Agent:Mozilla/ 5.0 Firefox/40Accept:text/css,*/*;q=0.1 Accept-Language:zh-CN