导语当前,随着科学技术的迅猛发展和信息技术的广泛应用,社会的信息化进程全面加快,信息安全已经成为事关国家安全的重要因素,越来越受到人们的普遍关注。面对日趋复杂的发展形势,密码工作作为信息安全保障的关键...
lijiejie大佬的新轮子Swagger API Exploit
前言其实早就想开发个关于Swagger的相关轮子,没想到lijiejie大佬这几天就刚好造了一个。这是一个 Swagger REST API 信息泄露利用工具。主要功能有:遍历所有API接口,自动填充...
CISSP管理者思路系列-16
问题16:安全和风险管理 Rymar科技公司正在对他们的财务文件服务器进行定量分析。服务器的SLE是50000美元。公司想解决文件服务器每两年发生一次故障的问题。三位不同的管理人员对如何保护文件服务器...
一行cmd命令开启xp和2003下的远程3389服务
开启3389:REG ADD HKLMSYSTEMCurrentControlSetControlTerminal” “Server /v fDenyTSConnections /t REG_DWOR...
如何 Import 自定义的 Python 模块?
实际工作中,经常要用的功能能不能像导入python模块一样,通过import导入呢?答案当然是可以的,本文教你如何做,大家一起来学习吧!背景在实际的工作过程中,经常会用到一个功能,如果每次编写代码的时...
西湖论剑 IoT 闯关赛参赛体验
很荣幸我们三人 (信安之路_IoTSec: @B1ng0_T、@hurricane618、@Vinadiak)这次能进入西湖论剑IoT闯关赛,这次比赛包含了蓝牙、无线、逆向、嵌入式WEB、嵌...
看一名Java开发人员以红队思维五分钟审计一套代码(续)
转发自https://www.freebuf.com/articles/web/253139.html前言上篇文章的发布引起了很多读者的浏览,有很多读者也催更希望读到续集,作者也收获到读者的鼓励,说明...
某HW行动中的一次渗透测试
来源https://xz.aliyun.com/t/8493在某次HW行动中对一个学校的资产进行渗透测试。在其一个智慧校园管理系统发现了一处sql注入。可以看到可以选择以什么身份登陆,而且选择学生登陆...
【杂项入门-隐写术】杂项入门题
杂项第一题: 签到题就是签到题,关注后得flagflag{BugKu-Sec-pwn!}杂项第二题: 这是一张单纯的图片打开后http://123.206.87.240:8002/misc/1.jpg...
web安全CTF比赛习题(高级)
一、fuzzing访问目标网址,“there is nothing ”,小编心想,没东西是不是可以不做了?当然是不可能了,年轻人想想就好了,何必当真呢 burp抓包查看响应情况,初看好像没什么,这个时...
PNG文件格式详解
源文件地址:https://blog.mythsman.com/2015/12/08/1/最近在看隐写术的时候经常需要研究图片文件的二进制文档格式,那么这就很有必要了解我们的图片文件究竟是如何保存的了...
隐写术总结--CTF指南
一、图片隐写术1.图种例如一个zip压缩包(1.zip)+一个jpg图片(4fcefdaba56019d77b476e30a5558b47.jpg)结合为一张图片(output.jpg) 以...
27135