又到八月,又是一年秋招季。 半年前跟暗月交流时,我说要把我去年的秋招经历写下来,发给他做公众号文章,希望给大家一些参考经验。现在终于有时间,坐下来好好写写自己的经历。 首先,简单介绍一下自己。我是24...
听女科学家讲故事
2023.2.1昨日听女科学家讲了一段不算八卦的故事。主角是某大学某学院的院长T。T参加了一个由前者所在单位组织召开的线上交流会,作为兄弟院校相关负责人来分享一些发展本专业的经验。女科学家对T的评价是...
记录一次登录框迂回渗透
前言:HVV行动中,或者一些SRC挖掘和定点测试的时候,总会遇到一些登录页面。常见的渗透方式有注入,逻辑(忘记密码),寻找敏感接口/目录,0day/Nday,字典爆破等方法。当然,渗透的思维是发散的,...
对于专科高职院校参加攻防比赛的一些建议
最近看到知乎上有两个相关的问题,但都没人回答,其实这类问题,也有老师专门发表论文研究过,例如基于"CTF竞赛"模式的高职信息安全与管理专业课程体系研究 、基于"CTF竞赛"模式的高职信息安全专业实践教...