21 04月 课堂动态 如何写一个DNS压力测试工具 ;/*这里是ascii码a-z随机生成*/ char ca=(char) a; memcpy(pi,&ca,1); pi++; } char *domain[]={"com","edu","cn
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 跑的时候却没有 Burpsuite 重放失败 查看页面源代码 ,发现有个隐藏的token字段 说明后端对token进行了校验,每次请求之后都会重新生成一个新的
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 大约一年前,我们认为Ragel解析器维护起来太复杂,并且我们开始写一个新的解析器(cf-html)来替代它。这个解析器能正确处理HTML5,而且非常非常快且易维护。
06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? 1.1Host:*******.com:82User-Agent:Mozilla/ 5.0 Firefox/40Accept:text/css,*/*;q=0.1 Accept-Language:zh-CN
13 01月 课堂动态 2020年度好课-TOP10 《HackTheBox 实战》 本课程将针对不同靶机特点,分析漏洞产生原因,漏洞挖掘流程以及利用方法,几乎每一个实验都会有新的知识点,并且具有普遍性,可以帮助学员快速了解知识并运用。