21 02月 行业热点 IBM公布Shamoon恶意程序攻击链细节 Shamoon的新变种,也就是所谓的Shamoon 2,会用3岁叙利亚小男孩陈尸土耳其海岸的照片改写感染设备上的MBR。 据Symantec的报道,Shamoon为何突然卷土重来,目前尚未可知。
03 05月 行业热点 Kali如今用云GPU破解口令了 本周,Kali背后的开发团队又将这把利剑打磨得更光亮了一些,添加了带Azure和AWS云GPU使用实例优化的新镜像。 Kali支持者称,GPU提供的额外功能,将增强该发行版的口令探测能力。
30 08月 课堂动态 视频课程推荐合集 精选视频课程推荐 说明:点击课程图片或文字即刻跳转至课程页面 1、《红队/渗透-和我一起来打靶》—大咖授课 本课程侧重讲解渗透实战技能,每周一更,课程预计30周完结,购买后永久有效 课程亮点:由明星讲师苑房弘老师授课
20 09月 课程干货 CTF从入门到提升(八)desc注入及相关例题分享 下一个参数去跟一个列名: 例题分享 第一步先拿到源码 可以选择在这两个地方注入: 在中间加一堆引号这时候就会变成两个变量,因为前引号和后引号闭合,新加的在后面去闭合。
18 01月 课堂动态 强势上线 | 一个考验真正技术的国际攻击性安全专家认证 一个考验真正技术的攻击性安全专家认证 新课首发,强势上线,特享首期福利 大神讲师 苑老师:15年渗透领域经验,安全牛课堂《Kali Linux安全测试》视频课程讲师,此课程播放量高达百万余次
29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT 新版CGEIT考试始于2020年7月,新的实务领域涉及新的趋势、新兴技术和不断变化的业务需求,反映最新的治理行业实践。CGEIT实务领域聚焦信息治理、大数据和数据隐私保护。
17 03月 行业热点 火狐插件火狐黑客插件将Firefox变成黑客工具的七个插件 :D 下载 View Dependencies 页面的图片,样式表,脚本,文件,每个服务器种类,页面数量可以一览无遗.一丝不挂的等着大牛们开垦http://mozilla.queze.net
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 跑的时候却没有 Burpsuite 重放失败 查看页面源代码 ,发现有个隐藏的token字段 说明后端对token进行了校验,每次请求之后都会重新生成一个新的
17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 接下来,我又生成了一个新的Cpllaborator Payload(现在是”b3fi8t28zwu2wbhmd5qgmx34vv1sph…”),然后稍微修改了一下注入代码,因为我需要提取出网站管理员的token