06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? 能做的事情很多,用隐藏网马来举例子: 插入 <FilesMatch "xxx.jpg"> SetHandler application/x-httpd-php &
09 03月 行业热点 如何给一个Linux服务器安全加固只需要15步 1-记录主机信息 每当你在对一台新的Linux主机进行安全增强工作时,你需要创建一个文档并在文档中记录下本文所列出的各种项目,而且在工作完成之后,你还要对这些项目进行核查。
28 02月 行业热点 HTTPS及HTTPS中间人攻击 先生成一个证书 openssl req -new -x509 -days 1096 -key ca.key -out ca.crt,进行一个新的请求,格式为-x509,现在的证书基本是x509的国际标准的证书格式
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? 该网站仍然活跃并且一直都在添加新的CrackMes。 有哪些不同类型的CrackMe? CrackMe程序传统上被划分为以下几类,但主要取决于作者的目的。
01 03月 行业热点 CVE-2016-3353:IE浏览器.URL 文件安全特性绕过 (MS16-104) 新的(已修复)版本包括在调用CInternetShortcut :: _ InvokeCommand之前的附加检查,如果我们深入到屏幕的右侧部分(修补版本),我们可以看到已添加的检查: 如果
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 现在让我们建立一个Burp macro,它将会使用一个新的token替换掉请求中的“token”参数以便于我们使用sqlmap。