安全文章

杀猪盘的渗透之旅

     简单介绍一下什么是“杀猪盘,网络流行词,是指诈骗分子利用网络交友,诱导受害人投资赌博的一种电信诈骗方式。“杀猪盘”是“从业者们”(诈骗团伙)自己起的名字,是指放...
阅读全文
应急响应

溯源反制手册

一、获得攻击信息在现在的攻防演练中,防守方除了要具有基本的防守能力外,还要具备一些溯源反制的能力,以应对防守中被攻击大量扣分的情况。一般攻击告警主要来自WAF、IPS、态势感知、蜜罐等安全设备。一般接...
阅读全文
安全闲碎

从0开始,独立挖到100个漏洞

看了那么多视频,发现还是挖不到漏洞,在面试时,一份拿出手的成绩都没有,这是大多数人入门安全的“通病”。我遇到过很多人,学了很久的安全,但是让他用自己学的理论去挖漏洞,他完全不知道从哪里下手。我们要找漏...
阅读全文
安全文章

文件包含漏洞基础

在程序开发日常中,开发人员为了复用代码,经常将一些通用函数封装到同一个文件中,然后在需要用到的地方引入此文件,这就是文件包含。在 php 中,有 include(),include_once(),re...
阅读全文