09 03月 行业热点 十大渗透测试演练系统 链接地址:https://github.com/adamdoupe/WackoPicko WebGoatWebGoat是由著名的OWASP负责维护的一个漏洞百出的J2EE Web应用程序,这些漏洞并非程序中的
24 08月 课堂动态 星火计划-安全牛课堂高校公益活动,全面启动 自2015年起,安全牛课堂为助力高校人才培养,为在校生提供学习平台,持续开展高校人才培养公益计划,免费为千余名高校生提供视频课程,涵盖Paython、Kali、CTF等视频内容,覆盖全国百余所高校。
02 03月 课堂动态 关于更好的提升安全牛课堂服务质量特举办2017年第一期问卷调查 活动时间:2017.3月1号-10号 参与对象:安全牛课堂用户 颁奖日期:2017年3月15日 奖品分为: 特等奖(1名):安全牛课堂yuanfh老师价值300元在线课程 一等奖(2名):价值
21 02月 学习感言 在安全牛课堂,那些值得怀念的日子 看到过无数同行成功的优秀事迹,欣赏过无数精致的课堂教学艺术,我也曾梦想着有一天自己能成就那份美丽,成就那份精致,迎着十月的清风,迈着自豪的步伐,手提简单的行囊,我满怀希望的来到了安全牛课堂,这个再次给我梦想起飞的地方
20 03月 行业热点 joomla对象注入漏洞 return true; } 之后session写入数据库时,运用前文所讲的四字节字符截断,使得我们写入的session可以被成功反序列化 如下是写入后的内容 __default|a:9:
10 10月 行业热点 深网与暗网初学者指南 一、深网 深网是互联网上无法通过普通方法访问到的内容,这些普通的方法包括使用谷歌、百度等搜索引擎。深网的内容主要是一些需要某些条件如注册、付费,才能访问的内容,如数据库和某些服务。
21 02月 行业热点 信息安全专业的学生应该如何进入该行业? 结果是因为自己没有一点脚本开发的能力,哪怕是asp,好在老板给了我2个月的免费实习期,2个月内没有工资,且根据2个月的学习情况,如果学习情况不错,可以拿到一点工资,毕业后可留在公司。
20 09月 课程干货 CTF从入门到提升(八)desc注入及相关例题分享 下一个参数去跟一个列名: 例题分享 第一步先拿到源码 可以选择在这两个地方注入: 在中间加一堆引号这时候就会变成两个变量,因为前引号和后引号闭合,新加的在后面去闭合。