20 09月 课程干货 CTF从入门到提升(八)desc注入及相关例题分享 万能密码 从某张表中去读一条数据,传递的这种用户名和密码如果存在它会认为登陆成功。 举栗子: 通过false逻辑来产生true逻辑
28 04月 行业热点 Webshell密码极速爆破工具 – cheetah │ update.py 更新模块 │ url.list 默认指定批量 webshell url文件 │ user-agent.list 用户代理文件
19 09月 课程干货 CTF从入门到提升(十)文件上传 黑名单是未经许可非法用户禁止入内,我禁止某些人入内,大部分人是可以进去的。白名单是未经允许禁止入内,只有允许的人才能进入,对应的只有合法文件才能上传。 解析的时候我们为什么要文件合法?
28 04月 行业热点 使用Empire“探索”Windows个人电脑 实战中可以通过伪装诱导渗透对象打开vbs文件,或者在excel/doc中加入有效信息(如特殊的表格或者数学公式)诱导用户点击“运行宏”。
01 03月 行业热点 首次SHA-1碰撞攻击实现 只需5个聪明的大脑和6610年的处理器时间 但将其废除会导致用户发生一些兼容性的问题,因此尽管SHA-1不够安全,这么多年还一直在用。但研究人员寄望于这次破解,能够极大的推动废除SHA-1。
03 03月 行业热点 文件上传之绕过 一般防止上传漏洞手法 1、客户端检测:客户端使用JavaScript检测,在文件未上传时,就对文件进行验证 //任何客户端的验证都是不安全的,客户端验证目的是防止用户输入错误、减少
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path 微软对此次补丁的描述内容如下: 远程桌面协议(RDP)本身不易受攻击,此漏洞是预身份验证,不需要用户交互,这意味着任何利用该漏洞的未来恶意软件都可能以类似于2017年在全球传播的Wannacry
23 04月 课堂动态 安全牛课堂企培版为企业数字化转型打开破局之路! “企培版”专注人才培养、专注组织建设,在未来也还将继续秉持“用户需求”的服务理念,以“组织快速发展”为服务方向,深耕企业学习,赋能企业成长!