08 03月 行业热点 MYSQL报错注入的一点总结 `x`)) - ~(0))' 此外,报错信息是有长度限制的,在mysql/my_error.c中可以看到: /* Max length of a error message.
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 在内部,生成的C代码有一个指针p,指向HTML文档中正在检测的字符。Fhold等价于p--,并且是必要的。因为当错误条件发生时,p将指向导致script_consume_attr失败的字符。
09 03月 行业热点 如何给一个Linux服务器安全加固只需要15步 在新版服务器的主板中内置有一个Web服务器,你可以利用它来远程访问主机中的数据。所以你要确保已经修改了服务器管理页面的默认密码,如果可以的话,请直接禁用这个功能。
14 04月 行业热点 SQL注入之SQLmap入门 SQLmap是一款用来检测与利用SQL注入漏洞的免费开源工具,有一个非常棒的特性,即对检测与利用的自动化处理(数据库指纹、访问底层文件系统、执行命令)。
19 09月 课程干货 CTF从入门到提升(二)关于基于约束的SQL攻击 像这个函数可以看一下,它的报错,其实就是有局限性。 这包括函数的基本原理就是这些。接下来的话我们去看一个题目,这是来自于实验题目。
10 06月 学习感言 CISM国际信息安全经理认证备考经验分享 主要从事 IT 服务管理规 划、IT 服务管理体系建立和实施、信息安全风险评估、信息安全管理体系建立和实施等方面工作,具备丰富的 IT 服务管理和信息安全管理咨询实践经验,尤其在金融、运营商、政府行业有丰富的项目实施经经验
21 04月 课堂动态 如何写一个DNS压力测试工具 0×01 起因 互联网上的DNS服务器非常非常的多,有公共的DNS 也有公司自己内部使用的DNS也有用于负载均衡的,我们公司呢也要建一个 DNS服务器,搭建DNS我是不擅长,但是搭建完之后需要做一下压力测试这我就比较喜欢了
10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng 模块介绍 在使用该工具前,有必要提及一下信息收集的常规步骤,以便如何使用这款工具。信息收集分为三步:侦察Reconnaissance、发现Discovery与汇报reporting。
20 04月 行业热点 Eternalromance (永恒浪漫) 漏洞分析 但exp作者却并没有这么做,这里并不打算深究其原因,或许是有其他限制,或许不是。 作者这里利用了另一种复杂不少方法,通过另一种方法修改 write_transaction的DataCount字段。