19 05月 课堂动态 618超强攻略,多重福利,惊喜不断! 18日 福利一 至尊技术会员,原价3999元,活动优惠价1500元,再领200元优惠券,券后仅需1300元 (温馨提示:记得付款前,领取200元技术会员专享优惠券哦,仅限200张,先领先得) 点击下方链接
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? TLS回调 首先,我们将使用一种叫做TLS回调的模糊机制。它连接着允许程序的不同线程引用他们自身全局变量的副本的线程本地存储机制的功能。
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path Server 2008 R2和Windows Server 2008相关补丁更新可以参考《Microsoft安全更新指南》,访问地址:https://portal.msrc.microsoft.com/zh-cn
24 02月 行业热点 Google宣布攻破SHA-1,从此SHA-1不再安全! 另外,作为本次攻击活动的概念验证证明,我们还发布了两份具有相同 SHA-1哈希值但内容并不相同的PDF文件(点击文末阅读原文获取链接)。
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 攻击者利用漏洞可诱使用户点击恶意文件控制用户主机。根据微步在线公司提供的监测结果,该漏洞早已被利用发起攻击,最早可溯及2017年1月,且已在尝试攻击银行用户。
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 在Burp Suite中点击“Project options”标签然后点击其中的“Sessions”子标签。
28 02月 行业热点 HTTPS及HTTPS中间人攻击 客户端解析证书 这部分工作是有客户端的TLS来完成的,首先会验证公钥是否有效,比如颁发机构,过期时间等等,如果发现异常,则会弹出一个警告框,提示证书存在问题。