21 04月 行业热点 企业进行ISO27001认证的必要性 从便携设备到可移动存储,再到智能手机、PDA,以及无线网络等,安全问题出现的途径也是千奇百怪。每一项新技术,每一类新产品的推广伴随着新的问题。
20 03月 行业热点 joomla对象注入漏洞 影响版本 from Joomla 1.5 up until 3.4.5 此漏洞无需登录,前台即可代码执行 一、session反序列化 php函数session_set_save_handler() 官方手册介绍如下
08 03月 行业热点 MYSQL报错注入的一点总结 0x01 数据溢出 这里可以看到mysql是怎么处理整形的:Integer Types (Exact Value),如下表: 在mysql5.5之前,整形溢出是不会报错的,根据官方文档说明
06 03月 行业热点 变种XSS:持久控制 0x02 漏洞原理和演示 serviceWorker的官方标准文档:http://www.w3.org/TR/service-workers/ 其操作可以参考:https://github.com
14 04月 行业热点 SQL注入之SQLmap入门 读者可以通过位于SourceForge的官方网站下载SQLmap源码:http://sourceforge.net/projects/sqlmap/ SQLmap的作者是谁?
10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng Recon-ng官方文档 一、安装 1.安装依赖文件dnspython,httplib2,python-0auth2 sudo pip install dnspython
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? 为了提供给那些尝试找出线索的人各种娱乐,每个线索都会以不同的方式输入。 每个线索都有一个简单的验证方法,目的是为了不让这个练习太过于复杂。