应急响应准备1.组建应急响应组织应急响应的人员应属于运行维护服务组织的人员,也可包括其他机构的专家和人员应明确所有参与应急人员的职责,为关键角色提供备份人选,明确责任人确定健全的沟通机制,并形成记录应...
SQL注入大全【实用收藏】
前言SQL注入的攻击方式根据应用程序处理数据库返回内容的不同,可以分为可显注入、报错注入和盲注。可显注入攻击者可以直接在当前界面内容中获取想要获得的内容。报错注入数据库查询返回结果并没有在页面中显示,...
【收藏】几种免费的电子取证调查工具
sleuthkitSleuth Kit/Autopsy 是一个开源的电子取证调查工具,它可以用于从磁盘映像中恢复丢失的文件,以及为了特殊事件进行磁盘映像分析。Autopsy 工具是 sleuth ki...
【收藏】日常实用脚本推荐
转载公众号:波哥IT的人生1、list_sys_status.sh显示系统使用的以下信息:主机名、IP地址、子网掩码、网关、DNS服务器IP地址信息#!/bin/bashIP=`ifconfig&nb...
我收藏的反序列化漏洞精选技术文章汇总
出品|MS08067实验室(www.ms08067.com)反序列化是Java中非常重要的概念,以下文章都是团队阅读过并精挑细选的讲解反序列化漏洞的高质量文章。 本文为笔者入门java反序列...
【收藏】漏洞文库
后台回复:"漏洞文库"获取 本文始发于微信公众号(释然IT杂谈):【收藏】漏洞文库