0DAY漏洞

2019 西湖論劍 Web wp

2019西湖論劍線上賽 Web wp。除了最後一道原題沒時間做,其他都弄出來了。 [TOC] Web Web 1 猜猜 flag 在哪 Description NULL 題目地址:ht

安全人員在WiFi WPA3標準中發現了Dragonblood漏洞組

Dragonblood漏洞組總共有五個漏洞,包括一個拒絕服務攻擊漏洞、兩個降級攻擊漏洞和兩個側通道資訊洩漏漏洞。儘管拒絕服務攻擊漏洞並不重要,因為它只會導致與WPA3相容的訪問點崩潰,但其他四個攻擊可以用於獲得使用

沒想到,歷史漏洞造成的安全事件這麼多?

防護網路安全事件是一個跟黑客賽跑的過程。 只要搶佔先機,在攻擊者利用漏洞攻擊前修復漏洞,就可以有效防止此類攻擊。而搶佔先機的前提就是關注廠商釋出的漏洞和事件預警,在第一時間做好防範工作。

測試WAF來學習XSS姿勢

0x00 搭建環境 本地搭建測試waf測試,xss相關防護規則全部開啟。 0x01 Self-Xss繞過 測試指令碼 <?php

網站中的XSS漏洞實戰

編輯推薦: 本文來自於freebuf, 本文字文主要記錄通過程式碼審計的方式進行XSS漏洞挖掘,分為了找出關鍵位置,正向審計,反向審計三個部分,審

啥是CTF?新手如何入門CTF?

CTF是啥 CTF 是 Capture The Flag 的簡稱,中文咱們叫 奪旗賽 ,其本意是西方的一種傳統運動。在比賽上兩軍會互相爭奪旗幟,當有一方的旗幟已被敵軍奪取,就代表了那一

說說什麼是 XSS

XSS 指的是:黑客通過 “HTML 注入 ” 篡改網頁,插入惡意指令碼,從而在使用者瀏覽網頁時,控制使用者瀏覽器的一種攻擊 。 舉個例子,我們把 URL 中的引數,直接寫入頁面:

AI模糊測試:下一個重大網路安全威脅

人工智慧(AI)或機器學習融入傳統模糊測試技術造就出查詢應用程式或系統漏洞的強大工具,但研究人員和網路罪犯都能利用這一點。 定義AI模糊測試 AI模糊測試採用機器學習及類似技術查詢應用或系統中

web安全

對web的攻擊可分為兩大類: 主動攻擊 該類攻擊是攻擊者直接對web伺服器上的資源進行攻擊,最具代表性的是SQL注入攻擊和OS攻擊及DDOS攻擊。 被動攻擊

當網路安全公司嘗試入侵自己時會怎樣?

安全公司自黑會發生什麼情況? 作為一家安全公司,我們花了大量時間指導客戶使用擊退網路罪犯的各種工具和技術。2018給沒做好安全的人好好上了一課。諮詢公司NordVPN的資料表明,2018年裡,超過

1716162032.5142