安全文章

PTE练习题2

1.SQL注入先来看看题万能密码来一波试试通过尝试发现or和#都被过滤掉了,只能绕过了开始进行绕过登陆成功后得到第一个key(key1:kdhaenmp)2.文件上传先来看看题首先F12查看下源码然后...
阅读全文
安全职场

CISP-PTE 考试大纲

渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱点、技术缺陷和漏洞的主动分析,这个分析是从一个攻击者可能存在的位置来进行的,并且从这个位置有条件...
阅读全文
安全闲碎

关于考cisp-pte的一些复盘

我是9.6号去考的pte证书,一句话总结就是,出了一些新题目,但是难度并没有增加,最大的问题就是考试现场的环境,还有想信题目会出错。去年五月份也考过一回,当时拿到了7个key,但是不知道为啥没过。这次...
阅读全文
程序逆向

x64下隐藏可执行内存

前言 我们如果想要实现进程隐藏在3环通常会使用到PEB断链去达到隐藏进程的效果,但是那只是表面上的进程隐藏,所有内存的详细信息都会被储存在vad树里面,这里我们就来探究在64位下如何隐藏可执行内存 v...
阅读全文