最近在给公司内部培训sql注入。其实很头疼,毕竟sql注入谁都知道,没有什么好讲的。于是一直在思考,这方面我能给大家带来什么干货。毕竟我也不想所有人浪费2个小时听我讲这些已经知道的东西。后来想想也许对...
CTF web题型解题技巧-第四课 web总结
CTF web 题型解题技巧 第四课 web 总结继上一篇总结:CTF web 题型流量分析(ctf 之流量分析)-第三课 工具使用-流量分析之后会有关于CTF-WEB第五课等内容。以下内容...
渗透测试个人总结贴
OWASP TOP 101、注入2、失效的身份认证和会话管理3、XSS 4、脆弱的访问控制 5、安全配置错误6、敏感数据暴露7、不充足的攻击检测与预防8、CSRF 9、应用已知脆弱性的组件10、未收保...
最全SQL注入总结
本文始发于微信公众号():最全SQL注入总结
网络攻防溯源普及和医疗数据安全总结
失业之前的安全工作总结
前言2019年结束已经几个月了,正好趁着在职最后一天,对上一年的工作做一个完整性质的总结及梳理。如有不对之处还请各位帮忙扶正,不甚感激。写这篇文章初衷有三个目的,总结自身工作内容、分享在工作中的经验、...
2020年Gcow安全团队文章总结
年终总结Year-end summary20202020年就快结束,回首这一年的付出,有硕果累累的喜悦,有与团队协同攻关的艰辛,也有遇到困难和挫折时惆怅,时光过得飞快,不知不觉中,充满希望的2021年...
水利部网信办约谈10家网络安全问题较多单位负责人
水利部网信办开展水利网信建设和应用监督检查及网络攻防演习总结工作并约谈问题较多单位负责人12月15日,水利部网信办组织开展2020年水利网信建设和应用监督检查及网络攻防演习工作总结。总结工作通过视频方...
业务逻辑漏洞总结
前言在平时学习安全中常常会有涉及到sql注入,xss,文件上传,命令执行等等常规的漏洞,但是在如今的环境下,结合当前功能点的作用,虽然不在owasp top10 中提及到,但是往往会存在的,...
Linux 常用监控指标总结
来自公众号:zhisheng链接:https://book.open-falcon.org/zh/faq/qq.html1、Linux 运维基础采集项做运维,不怕出问题,怕的是出了问题,抓不到现场,两...
Vulhub开源项目 08/09 月度总结
10月第一个工作日,先祝大家开工大吉~前两个月度过的格外疲乏,Vulhub的进展也稍有迟缓,好在有社区的同学贡献了不少内容,所以整体还是稳步推进中。今天就来给Vulhub这两个月的进展做个总结。这篇总...
ctf系列文章整理
国庆假期已过,日子过的一如从前那么快。上学时盼望长大,工作后希望回到童年~以下是之前所发的ctf系列文章(仔细总结下来,发现发了好多文章,学习使人快乐):CTF入门ctf-web:CTF之信息泄漏CT...
13