28 02月 行业热点 HTTPS及HTTPS中间人攻击 先生成一个证书 openssl req -new -x509 -days 1096 -key ca.key -out ca.crt,进行一个新的请求,格式为-x509,现在的证书基本是x509的国际标准的证书格式
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? 该网站仍然活跃并且一直都在添加新的CrackMes。 有哪些不同类型的CrackMe? CrackMe程序传统上被划分为以下几类,但主要取决于作者的目的。
01 03月 行业热点 CVE-2016-3353:IE浏览器.URL 文件安全特性绕过 (MS16-104) 新的(已修复)版本包括在调用CInternetShortcut :: _ InvokeCommand之前的附加检查,如果我们深入到屏幕的右侧部分(修补版本),我们可以看到已添加的检查: 如果
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 现在让我们建立一个Burp macro,它将会使用一个新的token替换掉请求中的“token”参数以便于我们使用sqlmap。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 案例四:某平台存在xss漏洞,但是由于httponly问题或局域网问题,导致不能进入后台,于是本人通过apt抓取html代码获得信息,在一个文件上传处,刚好别人系统后台存在文件上传漏洞,本人利用xss的
20 03月 行业热点 如何为nginx配置文件开启抵御攻击模式 那么,攻击者只需要每次发完包就构造一个新的SESSIONID就可以很轻松地躲过这种在session上的请求次数限制。 那么我们要如何来做这个请求频率的限制呢?
18 09月 课程干货 CTF从入门到提升(一)CTF简介 (在这里我做一个演示,如果大家想看可以到安全牛课堂的视频里看动手操作) 比如说像这个地方,它是一个网在线转码工具,我还是在这个地方去输一个,比如说中文你好,我对他做一个url解码,因为GBK的我要把它换成做个编码之后