27 10月 课堂动态 《中国网络安全企业50强》重磅发布 本次调查从400多家安全企业中筛选出100家候选企业,调查形式分为填写调查表、电话采访、当面沟通、公开资料收集等,并由安全领域的行业专家、技术专家、以及媒体人员组成的调查委员会,根据设计的调查指标和方法论进行评比
15 01月 课程干货 跟小黑学漏洞利用开发之简单的缓冲区溢出 ImmunityDebugger即会截停,并且寄存器相关数据也会停止在崩溃之前,详情如图。仔细观察,如前面所示。我们寄存器EIP值已经覆盖为‘41414141’,A的16进制为‘A’。
20 03月 行业热点 joomla对象注入漏洞 PHP 会自动反序列化返回的字符串并填充 $_SESSION 超级全局变量。 虽然数据看起来和 serialize() 函数很相似, 但是需要提醒的是,它们是不同的。
08 03月 行业热点 MYSQL报错注入的一点总结 2 | +-------------------------------------+ 1 row in set (0.00 sec) 同理,利用exp函数也会产生类似的溢出错误
20 09月 课程干货 CTF从入门到提升(三)基于时间的盲注 本次内容会先介绍一些函数,然后结合一些题目进行讲解。这里的基于时间是指延时。 我们对于盲注最早接触的应该就是SLEEP函数, 很多编程语言中都有它。
23 02月 行业热点 RSA 2017安全大会 引人关注的10大安全趋势 5.安全自动化和业务流程 安全自动化和编排将成为RSA2017大会的一大议题,1011 Ventures的Hatfield说。
09 03月 行业热点 如何给一个Linux服务器安全加固只需要15步 假设你的笔记本电脑在没有增强安全保护的情况下被盗了,小偷首先就会尝试用“root”(用户名)和“toor”(密码)来登录你的电脑,因为这是KaliLinux的默认用户名和密码,而大多数人仍然会继续使用它们
17 04月 行业热点 Phpcms v9漏洞分析 最近研究源码审计相关知识,会抓起以前开源的CMS漏洞进行研究,昨天偶然看见了这个PHPCMS的漏洞,就准备分析研究一番,最开始本来想直接从源头对代码进行静态分析,但是发现本身对PHPCMS架构不是很熟悉