20 09月 课程干货 CTF从入门到提升(十四)session phpinfo包含及例题详解 我们注册用户来看一下,线索已经用完了,我们要发掘新的线索新的功能,有管理员账号可以进去看源代码会不会有提示 比如admin账号和密码去爆破,或者注入,扫后台扫备份文件,我们会看到一个phpinfo
17 03月 行业热点 CSDN XSS第一弹:修复漏洞时指哪修哪的后果 这已经可以说明问题了,但是为了证明这个小洞可以较隐秘地偷走cookie,我在输入网址时构造了这么一行代码: http://wooyun.org" class="MikuXSS
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 如果你是开发者,请思考一下:你在检查验证码输入正确之后是否 从session清除验证码,你在编辑数据的时候后台是否有验证权限,你在绑定手机功能的时候后台是否有检查已绑定手机
30 08月 课堂动态 视频课程推荐合集 适合人群:希望提升PHP代码审计技能人员 8、《PHP代码审计之RCE漏洞》 本课程讲师将通过RCE远程代码执行漏洞进行详细分析 课程亮点:通过学习您将收获UsualTool后台getshell
10 10月 行业热点 深网与暗网初学者指南 他们共发现了3.1万个包含儿童色情图片的网址,但只有51个,即0.2%属于暗网。 还有人以为暗网是政府和执法机构很难触及的法外之地,对于这种认识,一个字足以回答:错。
20 09月 课程干货 CTF从入门到提升(十二)文件包含 plus篇 打开空白页面,什么都没有,去看看他的源代码,还是什么都没有,那就去考虑扫后台。扫完之后会发现存在着这么个文件,可以看到一个源代码,我直接把它复制出来,再把它退回去。
20 06月 课堂动态 【超级VIP】麒麟企业会员 可以学习安全牛课堂所有在线课程; 安全运维工程师、安全开发工程师、Web安全工程师、信息安全咨询顾问等岗位课程专题可开通40个学习账号; Security+直播认证培训可开通四个学习账号; 根据后台数据每月提供所有学员学习报告