新闻资讯

论Web狗如何在CTF中苟到最后

一、 前记最近打了一些比赛,收获了不少知识,简单在这里罗列一下要分享的东西:1. 一道SSRF结合spl_autoload_register()特性,反序列化命令执行的题目。2. 一道最新的wordpress格...

Read More

“束发少年”EQNEDT32的陨落

前言由非正经分析人员在非工作时间以非常规角度描述的非真实故事。惹上麻烦近期,Microsoft office一家人惹上大麻烦了,都是收养的小儿子"EQNEDT32"搞的,警察局的人都上门找好几...

Read More

没技术含量的一次漏洞利用(刷别人的银行卡)

先注册一个账号 ,然后信息我们填写从黑C群里的到的信息! 因为要获取手机验证码,所以我们填写自己的!! 没想到真的可以获取!!!而且可以设置支付密码!!之后的利用自己去玩儿吧!!! 一点技...

Read More

中国网络安全人才之“怪现状”

随着网络空间成为第五空间、社会基础产业全面互联网化,网络安全(或称广义的信息安全)面临的威胁越来越大,对网络安全的人才需求也呈现出井喷趋势。即使目前很多人可以自学成才,“...

Read More

针对NFS的渗透测试

NFS(Network File System)即网络文件系统,是FreeBSD支持的文件系统中的一种,它允许网络中的计算机之间通过TCP/IP网络共享资源。在NFS的应用中,本地NFS的客户端应用可以透明地读...

Read More
关闭