05 05月 行业热点 如何利用Fluxion诱惑目标用户获取WPA密码 警告:这种技术在没有许可的情况下是非法的,仅自己用于娱乐。 警告:这种技术在没有许可的情况下是非法的,仅自己用于娱乐。 警告:这种技术在没有许可的情况下是非法的,仅自己用于娱乐。
06 03月 行业热点 变种XSS:持久控制 2014年底的时候,这种漏洞的利用条件没有现在苛刻(比如没有Service-Worker-Allowed头),一年过来 W3C 对规范优化了不少(包括安全方面), 相信不久的将来,很快会被标准更新所扼杀了
01 03月 行业热点 绝对不应错过的五大开源安全工具 今天,很大一部分的企业或个人都依赖开源软件。但即使开源软件广泛应用于网络、操作系统、和虚拟机,企业安全平台仍然倾向于专用软件并受供应商的私有开发工具的约束。幸运的是,这种传统正在改变。
10 10月 行业热点 深网与暗网初学者指南 但这些人不知道的是,实际上这些邪恶的东西,只占暗网的很小一部分,大部分内容则是有价值的资料和信息。 2014年,一个慈善机构——互联网观察基金,与执法部门和互联网服务提供商合作清除儿童色情网站。
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 在Burp Suite中点击“Project options”标签然后点击其中的“Sessions”子标签。
24 02月 行业热点 Google宣布攻破SHA-1,从此SHA-1不再安全! 另外,作为本次攻击活动的概念验证证明,我们还发布了两份具有相同 SHA-1哈希值但内容并不相同的PDF文件(点击文末阅读原文获取链接)。