云安全

企业必须上云?未必!

很多端点安全厂商开始仅提供云应用,不再提供本地部署产品。这种方式可能对供应商有利,但是许多客户仍然需要本地解决方案。淘汰本地解决方案的供应商,迫使喜欢本地解决方案的客户要么更改运营环境和方法,要么更换...
阅读全文
安全文章

时间型盲注的PY交易

一、确定问题点现在的web系统中大量运用了json的形式进行数据传输并不好发现sql注入并且可以针对返回的数据进行判断,肯定不会存在报错或布尔型的问题。所以重点关注了排序这个点上了, 我们可以看到存在...
阅读全文