安全设备的工作模式通常可以分为串联模式和旁路模式两大类。(1)串联模式顾名思义,在这种工作模式下,安全设备是串联在网络链路中的,所有的网络流量都会经...
ctf web赛道基础 万字笔记
一、SQL注入(mysql):基本语法判断列数order by 3查询所有数据库:select group_concat(schema_name) from information_schema.sc...
网络安全行业最火的10大岗位
来源:启圣网安网络安全行业最火的10大岗位随着网络技术的深入发展,网络安全问题日益凸显,网络安全行业也因此迎来了前所未有的机遇。在即将迎来的2024年,网络安全行业将会有哪些最...
CTF干货|babyserialize题目反序列化漏洞思路
0x01 前言 反序列化是将数据从序列化的形式转换回其原始对象或数据结构的过程。在编程中,通常将对象序列化为字节流或其他形式的数据,以便在网络传输、存储或...
强网杯 2023 By W&M
傳送門:https://blog.wm-team.cn/index.php/archives/69/ 招新 | W&M 邀请同样热爱CTF的你加入!! 原文始发于微信公众号(白帽...
[CTF复现计划]2023强网杯初赛 thinkshop[ping]
前言 “大头SEC”公众号专注于CTF、AWD、AWD Plus、RDG等竞赛题目复现。 在“大头SEC”公众号正式开始运营以前,“CTF复现计划”已经运营了一段时间,“CTF复现计划”旨在解决各位C...
WEB安全入门指南
01 如何学习WEB WEB分为三类,分别是CTF、BugHunter、RedTeam 1-1 CTF中的WEB CTF中的WEB题目类型: * 解题模式 * AWD * AWD+ = 解题模式 + ...
CG CTF Web Writeup
好久没打 ctf 了 南邮的 CG-CTF, 不过有一点老 Web 题除了访问不了的都做完了, 一些过程比较长的题会单独拎出来一篇文章, 个别访问不了和暂时无法做的题我就不写了 签到题右键源代码 md...
【PWN】活跃一下
1、wustctf2020_closed题目链接:https://buuoj.cn/challenges#wustctf2020_closed v...
2022 MT CTF Web 部分 Writeup
超常发挥了属于是 Web 只有 easyjava 没做出来 babyjava提示是 xpath 注入, 不过之前没怎么接触过… 输入 user1 随着输入内容的改变又会出现两种回显 Th...
2024年十大新兴网络安全威胁
2023年勒索软件、供应链攻击、地缘政治冲突与黑客活动主义、国家黑客间谍与APT组织活动成为网络安全的热点话题,生成式人工智能技术的武器化更是给动荡的全球网络安全威胁态势增加了...
2024年20大网络安全威胁预测
根据最新发布的2024年云安全预测报告,新的一年恶意生成式AI(例如FraudGPT和WormGPT)的流行将引发大规模网络攻击活动。与此同时,基于大语言模型的AI应用也将大大提升网络安全防御的效率和...
92