
滲透測試工程師面試題大全
原文出處:backlion 非常完整的資安面試題,總共164題,對於即將就業或想要從事資安領域的朋友們可以好好看一下,看看哪些題目答得出來,哪些不會。有些題目沒有標準答案,參考一下。 下載連結:https://drive.google.co...

原文出處:backlion 非常完整的資安面試題,總共164題,對於即將就業或想要從事資安領域的朋友們可以好好看一下,看看哪些題目答得出來,哪些不會。有些題目沒有標準答案,參考一下。 下載連結:https://drive.google.co...

原文出處:http://www.freebuf.com/articles/web/176571.html 在Web安全領域WebShell的構造與查殺是永不停息的話題,這幾天發現了一種新型方式生成WebShell,隱蔽度高,目前安全查殺軟件...

原文出處:https://blog.innerht.ml/tag/cookie-bomb/ Cookie Bomb is a term introduced by Egor Homakov. The attack itself is not...

原文出處:http://www.freebuf.com/articles/system/176255.html 本文將為大家介紹一種非常有趣而又古老的UNIX黑客技術“通配符注入”。雖說這已不是什麼新技術了,但在後滲透利用中仍可能成為你手中...

原文出處:http://www.freebuf.com/articles/system/171261.html PWN學習之路進入加速度。下面是八週學習的總結,基本上是按照how2heap路線走的。由於八週內容全寫,篇幅太長,這裡只講述每道...

原文出處:http://www.freebuf.com/articles/web/176211.html 在邏輯漏洞中,任意用戶密碼重置最為常見,可能出現在新用戶註冊頁面,也可能是用戶登錄後重置密碼的頁面,或者用戶忘記密碼時的密碼找回頁面,...

原文出處:http://blog.knownsec.com/2015/11/server-side-template-injection-attack-analysis/ 在2015年的黑帽大會上 James Kettle 講解了《Serv...

原文出處:http://blog.orange.tw/2018/06/google-ctf-2018-quals-web-gcalc.html 上禮拜結束的Google CTF,Orange發表了一篇關於gcalc題目的writeup,題目...

原文出處:https://evilwing.me/2018/07/01/ssrf%E6%94%BB%E5%87%BB-%E8%AF%91%E6%96%87/#menu 本文向您介紹伺服器端請求偽造(SSRF)的概念,它是客戶端請求偽造(CS...

原文出處:https://notwhy.github.io/2018/06/sql-injection-fuck-waf/ 簡單對sql注入繞過waf的一個小總結,非安全研究員,這裡不講原理,關於原理蒐集了一些其他大佬的文章(文章在最下面請...