• 挥手OpenSSL,谷歌公开其取代软件Tink

    要说一个软件对IT和互联网业界影响力,恐怕OpenSS要算上一个。一个主要版本还不到V1.2的软件(V1.1.1为刚刚发布的LTS长期支持版本),占据了整改互联网底层安全核心。SSH、HTTPS

    2018-09-14 315safe 50

  • 谷安学院第九期CISP-PTE(渗透测试工程师认证),礼享双节!

    CISP-PTE作为高端技术类国家级认证培训,专注于培养考核高级应用安全人才,是国内唯一认可的渗透测试认证,已逐渐成为众多企业选聘网络安全渗透测试与安全运营方面人才的重要评判

    2018-09-14 315safe 50

  • 如何实现360度的手游安全防护?网易云易盾专家分享最新实践

    自2016年以来,手游行业迎来全面爆发。大量资本、创业者的入局,让整个手游市场越发热闹,手游红利的挖掘也越发深入,各种游戏层出不穷。但是随之而来的各种安全问题也越来越多,不仅

    2018-09-13 315safe 48

  • 漏洞扫描只要一折 「网络安全公益活动」诚邀你的参与!

    各位Freebuf的朋友大家好呀~
    是这样的:我们前些日子发起了“安全侠客行”网络安全公益活动,想的是做一些有意义的事。把漏洞扫描“放价”,直接砍成1折,只要¥99和¥299。购买以后

    2018-09-13 315safe 47

  • 业务逻辑漏洞探索之暴力破解

    本文中提供的例子均来自网络已公开测试的例子,仅供参考。最近斗哥在整理一些业务逻辑漏洞,突然发现好多问题,所以决心和大家一起探讨探讨,今天先从暴力破解开始。 说起暴力破解

    2018-09-13 315safe 35

  • ECShop 0day的堕落之路

    作者: Badcode@知道创宇404实验室
    背景ECShop是一款B2C独立网店系统,适合企业及个人快速构建个性化网上商店。系统是基于PHP语言及MYSQL数据库构架开发的跨平台开源程序。2018

    2018-09-13 315safe 42

  • 利用ngrok传播样本挖矿

    概述"链治百病,药不能停"。时下各种挖矿软件如雨后春笋层出不穷,想把他们都灭了,那是不可能的,这辈子都不可能的。通常我们都忽略他们。但这个利用ngrok生成大量随机域名作为Dow

    2018-09-13 315safe 36

  • 新手渗透测试训练营——SQL注入

    学习渗透测试,一定要掌握各种漏洞的检测和利用方法。今天我们分析一下dvwa环境中sql注入从低级到高级的渗透步骤。手动挖掘Sql注入,首先要发现注入点。以low级别为例,发现一个

    2018-09-12 315safe 44