行业新闻

MYSQL8.0特性—无select注入

前言在mysql8.0之后又有了一个新特性,可以在过滤select的情况下,爆出我们需要的表名、字段、数据。环境配置docker配置mysql环境是基于8.0.19之后的,phpstudy最高才到8.0.12,所...

Read More

什么是网络安全等级保护咨询师、测评师

什么是网络安全等级保护咨询师、测评师网络安全等级保护咨询师是网络安全合规管理类岗位下的一个子类别。首先,需要了解什么是网络安全等级保护。网络安全等级保护是国家网络...

Read More

低薪男孩该知道的那些真香新职业

低薪男孩该知道的那些真香新职业在我国,想要赚钱,永远都只有一个途径,跟着政策走。近几年,疫情的影响,很多行业整个垮掉,那些挣扎在传统行业的年轻人不得不面对一个困境:对目前的职...

Read More

IP属地还能代理?小心你的隐私

IP属地还能代理?小心你的隐私为了减少网络冒充热点事件当事人、恶意造谣、蹭流量等不良行为,微博、抖音、小红书等各大平台逐步上线IP属地功能。IP属地就是IP所在归属地的简称...

Read More

Scapy:用Python编写自己的网络抓包工具

随着Python越来越流行,在安全领域的用途也越来越多。比如可以用requests 模块撰写进行Web请求工具;用sockets编写TCP网络通讯程序;解析和生成字节流可以使用struct模块。而要解...

Read More

一封伪冒工商银行的攻击邮件的简要分析

一、大概背景今天,收到一封邮件,显示为:中国工商银行的“付款转账通知“,如下图所示:直接双击打开附件ISO文件,加载后显示内容为一个伪造成PDF文档的EXE可执行文件,如下图所示:该exe...

Read More
关闭