• web安全Wargame—Natas解题思路(1-26)

    前言:

    Natas是一个教授服务器端Web安全基础知识的 wargame,通过在每一关寻找Web安全漏洞,来获取通往下一关的秘钥,适合新手入门Web安全。传送门~
    接下来给大家分享一下,1-20题

    2018-08-29 315safe 41

  • 几道CTF题的writeup

    原创:

    2018-08-29 315safe 20

  • Natas通关指南(11-20)

    OverTheWire 是一个 wargame 网站。其中 Natas 是一个适合学习Web安全基础的游戏,在Natas 中,我们需要通过找到网站的漏洞获得通往下一关的密码。每一关都有一个网站,类似 ht

    2018-08-29 315safe 45

  • 门罗币挖矿事件简单分析

    大家好,今天给大家分析一个门罗币挖矿事件。近日通过本公司的监测引擎发现客户的网站被植入门罗币挖矿程序并对起进行分析,由于涉及客户隐私分析过程,只能引用测试ip来做分析。

    2018-08-29 315safe 46

  • Windows下Nessus扫描漏洞出错的解决方法

    1、先查看自己的电脑有没有装winPcap。2、如系统中装了winPcap,扫描时还是出现问题,那请先卸载电脑里的winPcap。3、在下载一个最新版的winPcap,重新安装。4、如在安装过程出现

    2018-08-29 315safe 99

  • 你见过最有爱的图形验证码是什么呢?

    我们之前介绍了验证码的作用:可以防止恶意破解密码、刷票、论坛灌水等,进行人机区分,保证系统的安全。经历了四六级成绩查询的图形验证码刷不出来的惨痛事件后,我们再来了解一下

    2018-08-28 315safe 32

  • 从疑似华住集团4.93亿开房信息泄露 看个人如何预防信息泄露

    今天安全圈子沸腾了,因为又有一起个人信息泄露事件,疑似华住旗下所有酒店的数据被用户发到暗网上叫卖,数据量高达4.93亿条入住客人的信息,泄露的敏感信息包括用户姓名、身份证号

    2018-08-28 315safe 20

  • XSS简介

    XSS跨站脚本攻击(Cross Site Scripting),是将Java script代码插入web页面中,之后当用户浏览页面时, 会执行嵌套在web页面里面的Java script代码,从而达到攻击用户的目的。为

    2018-08-28 315safe 51