16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 虽然书本的知识与工作的实际操作不是百分百吻合,但是至少我们知道原则上应该如何操作。 我的学习备考分享 读书 坦率地说,CISM复习手册是宝典,就是太枯燥了。
17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 除此之外,我们可以通过路径“/contact”访问到一个联系表单,它允许我们向网站管理员发送信息,而网站显示的管理员状态为“当前在线”。
09 03月 行业热点 十大渗透测试演练系统 链接地址:https://github.com/adamdoupe/WackoPicko WebGoatWebGoat是由著名的OWASP负责维护的一个漏洞百出的J2EE Web应用程序,这些漏洞并非程序中的
10 10月 行业热点 深网与暗网初学者指南 一、深网 深网是互联网上无法通过普通方法访问到的内容,这些普通的方法包括使用谷歌、百度等搜索引擎。深网的内容主要是一些需要某些条件如注册、付费,才能访问的内容,如数据库和某些服务。
21 04月 行业热点 企业进行ISO27001认证的必要性 从便携设备到可移动存储,再到智能手机、PDA,以及无线网络等,安全问题出现的途径也是千奇百怪。每一项新技术,每一类新产品的推广伴随着新的问题。
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 username=0x61646d696e2723 (admin'# --> 0x61646d696e2723 ) 参考: 《PHP/MySQL注入》: http://cbb.sjtu.edu.cn
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 | blank | musk ox | +----+-----------+-------------+ 转自;安全播报 来源地址:http://bobao.360.cn