07 04月 行业热点 kali渗透测试之被动信息收集 (例如:DNS:sina.com;FQND:www.sina.com) 主机名到IP地址的映射有两种方式: 1)静态映射,每台设备上都配置主机到IP地址的映射,各设备独立维护自己的映射表,而且只供本设备使用
21 04月 行业热点 企业进行ISO27001认证的必要性 具有完善的功能模块,有防火墙、VPN、IPS/IDS、内容过滤、网络行为管理等。利用这些功能模块,组织能全局有效地管理安全,并跨系统、平台和区域实施一致的策略。
15 01月 课程干货 跟小黑学漏洞利用开发之简单的缓冲区溢出 kali-linux(攻击机) PCMan’s FTP Server 2.0.7 ImmunityDebugger 1.85(调试工具)—x64、OD等动态调试器都可以 需要对了解X86汇编 对python有一定了解
08 03月 行业热点 MYSQL报错注入的一点总结 `x`)) - ~(0))' 此外,报错信息是有长度限制的,在mysql/my_error.c中可以看到: /* Max length of a error message.
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 在内部,生成的C代码有一个指针p,指向HTML文档中正在检测的字符。Fhold等价于p--,并且是必要的。因为当错误条件发生时,p将指向导致script_consume_attr失败的字符。
09 03月 行业热点 如何给一个Linux服务器安全加固只需要15步 在新版服务器的主板中内置有一个Web服务器,你可以利用它来远程访问主机中的数据。所以你要确保已经修改了服务器管理页面的默认密码,如果可以的话,请直接禁用这个功能。
14 04月 行业热点 SQL注入之SQLmap入门 SQLmap是一款用来检测与利用SQL注入漏洞的免费开源工具,有一个非常棒的特性,即对检测与利用的自动化处理(数据库指纹、访问底层文件系统、执行命令)。
19 09月 课程干货 CTF从入门到提升(二)关于基于约束的SQL攻击 像这个函数可以看一下,它的报错,其实就是有局限性。 这包括函数的基本原理就是这些。接下来的话我们去看一个题目,这是来自于实验题目。
10 06月 学习感言 CISM国际信息安全经理认证备考经验分享 主要从事 IT 服务管理规 划、IT 服务管理体系建立和实施、信息安全风险评估、信息安全管理体系建立和实施等方面工作,具备丰富的 IT 服务管理和信息安全管理咨询实践经验,尤其在金融、运营商、政府行业有丰富的项目实施经经验