16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 由于有了CISM的理论在心,在汇报的时候也游刃有余。当高层开始各种质疑问询的时候,我的高大上理论就不由自主地溜达出来,而公司的高层竟然理解和接受。那时的我,内心甚是欢喜。
09 03月 行业热点 十大渗透测试演练系统 code.google.com/p/webgoat OWASP HackademicOWASP Hackademic是由OWASP开发的一个项目,你可以用它来测试各种攻击手法,目前包含了10个有问题的
04 09月 课堂动态 苑房弘 与 安全牛课堂 再度合作! 主要针对有一定计算机和网络基础知识的技术爱好者、渗透测试者、安全从业者和未来打算投身安全领域的学生。理论与实战并重,让你知其然更知其所以然,拒绝成为一知半解的工具党。
07 03月 行业热点 MySQL如何防止SQL注入 mysql_query("SELECT * FROM users WHERE name='{$name}'"); Like语句中的注入 like查询时,如果用户输入的值有&
09 03月 行业热点 在使用WordPress时候常用来数据库维护SQL语句 删除数据库中日志修订记录和其相关的 post_meta 数据 特别是针对多人博客的时候,日志修订功能很重要,但是日志修订功能也在数据库里面添加了很多的数据,假设你的博客只有 100 篇日志,每篇日志有
20 09月 课程干货 CTF从入门到提升(五) 部分截取函数及bool型盲注相关例题分析 我们刚才返回的是“ error password”,出现这个结果是因为下面逻辑没有满足: 针对bool型注入,是不是只要你能够有一个true and fasle,就可以了,可以针对下面这个语句进行注入
10 10月 行业热点 深网与暗网初学者指南 有人认为暗网是一个丑陋凶险的地方,的确,暗网里有儿童色情和非法物品的售卖,比如武器和毒品。但这些人不知道的是,实际上这些邪恶的东西,只占暗网的很小一部分,大部分内容则是有价值的资料和信息。
26 04月 行业热点 谷安公益 | 尊师重教 —— 给高校老师送培训 活动说明 1、本活动仅限高校教师免费参与; 2、可选择的认证有:CISSP(经典班)、CISA(经典班)、CCSK、ISO 27001 Foundation、ITIL 4 Foundation; 3、