19 09月 课程干货 CTF从入门到提升(十)文件上传 黑名单是未经许可非法用户禁止入内,我禁止某些人入内,大部分人是可以进去的。白名单是未经允许禁止入内,只有允许的人才能进入,对应的只有合法文件才能上传。 解析的时候我们为什么要文件合法?
01 09月 课堂动态 数据安全专家认证 CDSP 首期培训班 让供应商和客户更放心合作 创造社会价值:为行业、社会创造技术和经济价值,体现企业的社会责任 培训考试需知 报名要求:考试无学历和工作经验强制要求培训时长:9月
23 04月 课堂动态 安全牛课堂企培版为企业数字化转型打开破局之路! 2020年,一场突如其来的新冠肺炎疫情,对各个行业都造成了一定冲击,数字化生存成了“新常态”。“学习与发展”一直以来是企业运行中绕不开的话题。
07 01月 课堂动态 【新用户礼遇】技术会员5折优惠 新注册的用户,可在5天内领取【技术会员5折优惠券】 优惠券仅限购买至尊技术会员使用 优惠券有效期10天 技术会员可看站内350门视频课程,部分课程列表如下 领取优惠券,请联系管理员
24 08月 课堂动态 星火计划-安全牛课堂高校公益活动,全面启动 在此过程中,持续的网络安全组织建设、人才建设,是网络安全保障工作成功的关键。人才是网络安全组织建设中的核心驱动力,而人才的持续培养与评价直接影响着组织发展和持续运营。
07 03月 行业热点 MySQL如何防止SQL注入 �php中的 mysql_query() 是不允许执行多个SQL语句的,但是在 SQLite 和 PostgreSQL 是可以同时执行多条SQL语句的,所以我们对这些用户的数据需要进行严格的验证
20 09月 课程干货 CTF从入门到提升(八)desc注入及相关例题分享 desc是函数describe的简写,一般用来提供和表相关的列信息来查看表的结构。 很多CTF赛题考点都是运用它的一些我们不太熟悉的特性或者说使用方法。
20 09月 课程干货 CTF从入门到提升(十六)代码执行相关函数及例题分享 代码/命令执行 比如说能够对一个php的站点,控制php代码,那么我们就把它划分为代码执行,如果能执行网站所在服务器中的命令,我们这就把它划分为命令执行,因为它执行的是系统命令。