安全文章

SecWiki周刊(第335期)

本期关键字:CTF战队、现代化SOAR、开源组件安全、多模态知识图谱、攻防实效、安全体系、机器学习速成、网络空间地理学、扫描器任务调度、APT trends、工控防火墙、甲方黑盒扫描器、RAID 20...
阅读全文
安全文章

git文件致源码泄露

前言:在一道ctf题的驱动下,我进行了对git和.git文件致源文件泄露的学习。一、任务一道ctf题目。二、确定题目考的点谷歌关键词:版本管理工具 github ctf由得到的结果猜测,可能考的点是....
阅读全文
CTF专场

CTF-MISC-日志分析

看到了一篇关于CTF-MISC-日志分析的文章,而且作者在对日志分析总结的很细,很实用,搬运过来推荐下。总结——用于备忘和交流学习一.web日志分析(一)、特征字符分析1.sql注入有以上信息可以尝试...
阅读全文
安全文章

HW防守中之日志分析

CTF-MISC-日志分析没有结合攻击中的真实环境案例,只是看到了一篇关于CTF-MISC-日志分析的文章,与HW中我们要结合日志分析溯源漏洞很贴合。而且作者在对日志分析总结的很细,很实用,搬运过来推...
阅读全文
CTF专场

CTF入门

序信息安全作为国家越来越重视的领域已经在渐渐起飞,而CTF(Capture the flag)作为信息安全领域选拔人才和互相比拼技能水平的比赛形式,也被越来越多的人所关注,那么作为一个初次接触CTF的...
阅读全文