培根密码加密及解密 发布日期:2016-10-29| 点击: 9760 次| 评论:0 所属栏目:学习笔记 标签: 弗朗西斯·培根,英国人,他是第一个意识到科学技术能够改变世界面貌的哲学家。他不仅意识到这一点,而且积极投入到科学技术的探索中。他对密码学...
信息安全实战对抗资源平台 发布日期:2016-10-28| 点击: 2908 次| 评论:0 所属栏目:资源分享 标签: 今天网上溜达,偶遇一信息安全实战对抗资源平台。感觉内容不错,特来分享于大家。在这个平台上资源较为非富,有选课中心、攻防实训、考试中心。攻...
网络信息安全学习平台---脚本关第14题 发布日期:2016-09-01| 点击: 2886 次| 评论:0 所属栏目:攻防训练 标签:XSS,跨站脚本编制, 这一题过虑掉了alert这个函数,以及javascript,script等关键字。这就好办了,首先想到使用String.fromChar...
网络信息安全学习平台-注入关3宽字节注入 发布日期:2016-08-27| 点击: 2608 次| 评论:0 所属栏目:攻防训练 标签: 题目:防注入小明终于知道,原来黑客如此的吊,还有sql注入这种高端技术,因此他开始学习防注入!flag是随机序列在做本题时,想到了很多编...
利用MySQL的报错进行爆库 发布日期:2016-08-19| 点击: 2713 次| 评论:0 所属栏目:学习笔记 标签: 在这里主要是利用mysql数据库的一个bug1、报错原理,一步一步分析selectcount(*),concat((selectve...
OWASP ZAP调用nmap 发布日期:2016-08-17| 点击: 2408 次| 评论:0 所属栏目:安全工具 标签: 最近在研究owaspzap,听说此工具可以调用nmap,自自己试了试,果然不错。记下自己的配置方法,以防忘记。设置好以后,就可以使用了...
安全检测的一些心得 发布日期:2016-08-17| 点击: 2763 次| 评论:0 所属栏目:学习笔记 标签:安全检测, 在以往的工作中,通过跟同行交流,感觉好多开发工程师包含信息安全测试人员都看不起做安全测试的。说测试人员就是拿个工具扫扫漏洞,...
MSSQL手工注入整理(摘抄) 发布日期:2016-08-12| 点击: 2497 次| 评论:0 所属栏目:渗透测试 标签: andexists(select*fromsysobjects)//判断是否是MSSQLandexists(select...
VB安全编码规范(续) 发布日期:2016-08-12| 点击: 3075 次| 评论:0 所属栏目:安全编码 标签: 1.VB编程规范1.1. 文件和结构×一定不要在一个源文件内拥有一个以上的Public类型,除非它...
VB安全编码规范 发布日期:2016-08-09| 点击: 2502 次| 评论:0 所属栏目:安全编码 标签: 1.概述1.1. 目的本文档为项目组所使用的VB,VB.NET编码规范。该规范源自于产品开发方法中的经验,并在不断完善。本...