某公司内部技术知识分享系统使用了某些插件,为了保证该系统的安全,现要求安全工程师“墨者”对该系统进行安全测试。
SQL注入安全工程师墨者最近在练习SQL手工注入漏洞,自己刚搭建好一个靶场环境Nginx+PHP+Db2,PHP代码对客户端提交的
SQL注入安全工程师“墨者”在维护日常网络时,抓取了一段Wireshark数据流量包,发现有违规QQ登录数据,你也来试试找到这个I
取证分析RubyOnRails是一个著名的RubyWeb开发框架,它在开发环境中使用Sprockets作为静态文件服务器。Spr
任意文件读取某公司安全工程师在检测网站时突然网站就不能访问,并且后续网站返回状态码都是500,请分析日志找到把WEB业务中断的IP地
日志分析黑客利用漏洞攻击了单位的业务系统,上传和篡改了文件,找到黑客的踪迹。
WebShell网站管理员小墨在主站上发现有黑客连接过shell,请下载源码找到shell。
木马某公司雇佣你对一个登陆界面进行测试,你只能得到源码,需要审计这段源码,找出其漏洞并成功登陆
设计缺陷