20 03月 行业热点 如何为nginx配置文件开启抵御攻击模式 $scheme://$host$uri" redirect; } 让我们看下这几行的意思,当cookie中say为空时,给一个设置cookie say为hbnl的302重定向包,如果访问者能够在第二个包中携带上
20 09月 课程干货 CTF从入门到提升(五) 部分截取函数及bool型盲注相关例题分析 空格不能用,用内联注释代替 引号不能用,用阿斯克码来代替 小于127,返回error password, 大于127,返回 error userid。
20 09月 课程干货 CTF从入门到提升(十五)自包含、php7segmentfault及相关例题 操作演示 我们从这道题学一些解题思路,注册后登录: 我们刚刚传的值会入数据库,这里我们可以考虑下是否存在注入漏洞。
28 02月 行业热点 HTTPS及HTTPS中间人攻击 一、https的作用 C I A:机密性,完整性,可用性(可用性是合法用户可以访问自己有权限访问的资源) 解决的是信息传输中数据被篡改、窃取 加密:对称、非对称、单向 二、https
20 09月 课程干货 CTF从入门到提升(十四)session phpinfo包含及例题详解 我们注册用户来看一下,线索已经用完了,我们要发掘新的线索新的功能,有管理员账号可以进去看源代码会不会有提示 比如admin账号和密码去爆破,或者注入,扫后台扫备份文件,我们会看到一个phpinfo
12 05月 课堂动态 【预告】5月17日-CZTP公开课来啦 【公开课时间】 2021年5月17日(周一)19点30 【课程大纲】 1、安全的现状和零信任的起源,以及零信任的前景 2、认证课程的适用对象 3、课程大纲和考试说明 【参与方式】 1、扫码进群