23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 如果你是开发者,请思考一下:你在检查验证码输入正确之后是否 从session清除验证码,你在编辑数据的时候后台是否有验证权限,你在绑定手机功能的时候后台是否有检查已绑定手机
27 07月 课堂动态 你有6门课程可以领取 点击链接填写问卷,即可免费开通课程 https://wj.qq.com/s2/6403912/b217/ 课程列表 1、业务上云:可视、合规、易管 2、如何弹性、简单、有效地扩展现有安全架构?
20 09月 课程干货 CTF从入门到提升(十四)session phpinfo包含及例题详解 我们注册用户来看一下,线索已经用完了,我们要发掘新的线索新的功能,有管理员账号可以进去看源代码会不会有提示 比如admin账号和密码去爆破,或者注入,扫后台扫备份文件,我们会看到一个phpinfo
17 03月 行业热点 CSDN XSS第一弹:修复漏洞时指哪修哪的后果 这已经可以说明问题了,但是为了证明这个小洞可以较隐秘地偷走cookie,我在输入网址时构造了这么一行代码: http://wooyun.org" class="MikuXSS
02 03月 课堂动态 关于更好的提升安全牛课堂服务质量特举办2017年第一期问卷调查 兑奖联系QQ:2561572527 兑奖截止日期:3月31日下午5点,过时不侯 问卷地址:https://sojump.com/jq/12344848.aspx
24 08月 课堂动态 星火计划-安全牛课堂高校公益活动,全面启动 三、行业文库(QQ群) 为高校生建立专属社群,创建专属行业文库,为参加活动的高校生免费开放。资料内容丰富,包括且不限于技术类、政策类、管理类以及CTF专项资料包等内容、工具。
30 08月 课堂动态 视频课程推荐合集 适合人群:希望提升PHP代码审计技能人员 8、《PHP代码审计之RCE漏洞》 本课程讲师将通过RCE远程代码执行漏洞进行详细分析 课程亮点:通过学习您将收获UsualTool后台getshell