Java代码审计之入门篇(一)|【安全客】

0x1 前言 java代码审计系列是我很早之前就一直在筹备的,但是由于接触JAVA比较少,所以一直在积累各种相关经验,自己也用java写了一些web项目, 熟悉…

2019年山东省职业院校技能大赛信息安全管理与评估赛项规程

2019年山东省职业院校技能大赛高职组“信息安全管理与评估”赛项规程 一、赛项名称 赛项名称:信息安全管理与评估 赛项组别:高职组 二、竞赛目的 通过赛项检验参…

XXE实验环境搭建

0x01闲聊 好久没有写文章了,比赛终于结束了,然后也找到了实习单位,抽空写(copy)一个小(短小精悍)的教程吧,搭建XXE实验环境的,项目代码实在Githu…

2019信息安全管理与评估赛题库

2019年信息安全管理与评估赛项题库[点击下载]  

996·ICU

今天在某个公众号推送的文章中看到了一个名为“微软百名员工签名力挺996.ICU”的文章,看到推送名称好奇的就点进去了。在之前我个人也是了解“996”这个名词的,…

DDCTF2019_Web_滴_Writeup

1.访问题目网站,发现Url中包含x.x.x.x/index.php?jpg=TmpZMlF6WXhOamN5UlRaQk56QTJOdz09 TmpZMlF6…

使用Linux(Centos7)和CTFd_V2.0搭建CTF平台可域名访问

    #升级/安装Mariadb数据库 升级数据库参考链接:点击查看 #重启数据库 systemctl restart mariadb #…

阿里云漏洞修复 RHSA-2019:0109-Important: perl secur

1.阿里云感知平台报错信息 2.修复过程 修复命令如下: yum update perl -y yum update perl-ExtUtils-Install…

网络安全学习随笔分享-学习路程

不夸张的说,网络安全行业里,WEB安全方向的人相对来说决定占大头,而web安全工程师又是其中不可缺少,想要成为一名成功的web安全工程师,首先要知道绝对的职位要…

CTFd平台汉化方法

在之前有朋友跟我说,自己在利用已搭建的CTF平台时由于英语不大好,所以在使用的过程中有些问题,在配置某些东西的时候出现错误,或者去翻译每个配置参数什么意思。个人…