20 09月 课程干货 CTF从入门到提升(十六)代码执行相关函数及例题分享 2、Assert 3、call_user_func 注意不是所有的函数都能去调用,官方手册上也没有明确哪些函数可以调用哪些不能。
07 03月 行业热点 警惕Apache Struts2最新(CVE-2017-5638,S02-45)高危远程代码执行漏洞 Apache Struts 2是世界上最流行的Java Web服务器框架之一。
03 05月 行业热点 Kali如今用云GPU破解口令了 不是因为数据泄露到处都是,而是因为面向安全探测的Kali系统在口令破解上又再进了一步。 Kali是基于Debian的Linux系统,整合了各种黑客和鉴证工具,白帽子黑客和调查人员当中口碑良好。
20 09月 课程干货 CTF从入门到提升(六)Order_by注入 ORDER BY 常规去使用order by的时候它后面会跟一个数字,通过它来判断列数,但实际上后面的参数应该是什么呢? 参数第一个位置必须是列名,可以用数字来代替,代表某一列。
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 可以通过两步实现它:现在我们可以执行一些动作作为macro的一部分(例如:浏览登陆页面,发送特定的Get请求等等)。然后在列表中选择它们。或者我们可以直接从代理历史中选择。
14 04月 行业热点 Word漏洞CVE-2017-0199剖析,微软的补丁你装了吗? 在对恶意Payload进行了分析之后,我们发现它是WingBird的一个变种,而这种恶意软件与FinFisher的性质十分相似。
21 04月 行业热点 企业进行ISO27001认证的必要性 企业面临的问题 组织对于信息系统依赖性不断增长,以及在信息系统上运作业务的风险,使得信息安全越来越得到重视。然而事实上,目前组织所面对的信息安全状况愈加复杂。
27 07月 课堂动态 你有6门课程可以领取 点击链接填写问卷,即可免费开通课程 https://wj.qq.com/s2/6403912/b217/ 课程列表 1、业务上云:可视、合规、易管 2、如何弹性、简单、有效地扩展现有安全架构?
09 03月 行业热点 十大渗透测试演练系统 本文总结了目前网络上比较流行的渗透测试演练系统,这些系统里面都提供了一些实际的安全漏洞,排名不分先后,各位安全测试人员可以亲身实践如何利用这个漏洞,同时也可以学习到漏洞的相关知识。