20 04月 行业热点 BurpSuite 代理设置的小技巧 但是,如果你非要用IE的话(比如针对某些不支持Chrome和Firefox的网银系统进行渗透测试),也有比较方便的解决办法,容我先卖个关子,后文会有说明。
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 跑的时候却没有 Burpsuite 重放失败 查看页面源代码 ,发现有个隐藏的token字段 说明后端对token进行了校验,每次请求之后都会重新生成一个新的
17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 接下来,我又生成了一个新的Cpllaborator Payload(现在是”b3fi8t28zwu2wbhmd5qgmx34vv1sph…”),然后稍微修改了一下注入代码,因为我需要提取出网站管理员的token
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 大约一年前,我们认为Ragel解析器维护起来太复杂,并且我们开始写一个新的解析器(cf-html)来替代它。这个解析器能正确处理HTML5,而且非常非常快且易维护。
02 03月 行业热点 sqlmap 的源码学习笔记一之目录结构 versionedmorekeywords.pyxforwardedfor.py #打开每个脚本,可以看到这些脚本的适用条件和环境,可以参考以下文章: http://blog.csdn.net/qq
21 06月 课堂动态 安全牛课堂6月课程更新列表(二) 量子密码发展现状及对传统密码的冲击(二) 从密码学原理与应用新方向到移动身份认证与实践- 密码学在区块链的应用 课程观看地址:https://edu.aqniu.com/course/7950 大规模路由技术- 企业网模型
13 01月 课堂动态 2020年度好课-TOP10 《HackTheBox 实战》 本课程将针对不同靶机特点,分析漏洞产生原因,漏洞挖掘流程以及利用方法,几乎每一个实验都会有新的知识点,并且具有普遍性,可以帮助学员快速了解知识并运用。
24 02月 行业热点 Google宣布攻破SHA-1,从此SHA-1不再安全! 不过要在实践中重现这种理论性攻击,我们必须克服一系列新的挑战。此后,我们利用谷歌的技术专长与云基础设施计算碰撞情况,这也是我们截至目前已完成的规模最大的计算任务之一。
01 03月 行业热点 绝对不应错过的五大开源安全工具 listening ON process.pid = listening.pid; 这个查询指令会发现在地址解析协议(ARP)缓存里的异常,从而保护IP地址信息和及已分确认的以太网物理地址