摘要: 近年我国《网络安全法》政策持续落地,前段时间国家工信部出台意见,加强数据安全、网络安全、功能安全等管理、智能网联汽车安全是关键。针对上次滴滴安全安全审查一事当中,国家网信办强调企业无论在哪上市必须确保国家网络安全安全及关键信息基础设施的安全、个人信息保护的安全等。也证实了国家越来越重视网络安全,加强 阅读全文
posted @ 2021-08-27 14:20 小牛在行动 阅读(416) 评论(0) 推荐(0)
摘要: 雨笋教育小编干货分享日:这是一个线上问题,从日志平台查询到的 SQL 执行情况,该 SQL 执行的时间为 11.146s,可以认定为是一个慢查询,美化后的 SQL 如下: 如有对sql部分不理解的也可以到雨笋教育腾讯课堂线上公开课去找这部分内容去了解一下,这里不做简单的原理分析了。 先找到这个表的定 阅读全文
posted @ 2021-08-25 15:26 小牛在行动 阅读(50) 评论(0) 推荐(0)
摘要: 雨笋教育小编来分享渗透讲师近期的的一篇技术干货! 对于一次开源管理系统的源码审计,小试牛刀,记录一下,顺便可以一起学习学习。 开源系统:熊海CMS v1.0 基于环境:Phpstudy 不说了,先搭建一波,再来看看审计~ 点击-提交-入魂~ 好了,让我们打开源代码审计系统冲一波,把源码拖进来,冲~ 阅读全文
posted @ 2021-08-13 15:26 小牛在行动 阅读(108) 评论(0) 推荐(0)
摘要: 网络安全近几年发展的越来越好,一是受大环境影响,网络安全需求越来越高,二是响应国家号召重视网络安全。 渗透测试作为网络安全其中一个重要的分支,被很多企业看重可持续发展是不容置疑的,企业对于这方面的需求最近这一年也开始多了起来。渗透测试工程师也成了可遇不可求的技术型人才了,也越来越多从事计算机相关专业 阅读全文
posted @ 2021-08-12 16:38 小牛在行动 阅读(371) 评论(0) 推荐(0)
摘要: 相信很多想学网络安全的同学,都对就业充满了未知,对于计算机专业的学生来说,这是一个新专业,未知毕业后能做什么工作;对于转行的人来说就像一个选择题,下一份工作是否比之前好。雨笋教育小编就大部分同学解答一下相关问题。 先谈一下网络安全的整体大环境 随着互联网的发展,物联网、大数据、人工智能发展迅速,生活 阅读全文
posted @ 2021-08-09 18:06 小牛在行动 阅读(986) 评论(0) 推荐(0)
摘要: 近期漏洞挖掘又有小发现,雨笋教育小编来给大家分享干货了 写在前面 最近挖的0day,可以getshell众多学校,这里分享下挖掘技巧,过程也是挺奇幻的~ 过程 1.首先访问目标站点:http://x.x.x.x/default.aspx 可以看到该页面有个登录框,右上角也有个登录按钮。经过后面的测试 阅读全文
posted @ 2021-08-04 11:57 小牛在行动 阅读(836) 评论(0) 推荐(0)
摘要: 雨笋教育小编又来分享干货了,常见文件包含漏洞复现分析: 前言 日常搬砖过程中在github发现的一个CVE,https://github.com/ARPSyndicate/kenzer-templates/blob/1f1dd550ddbde72cbe378452973b93b3e62003f5/j 阅读全文
posted @ 2021-07-29 16:19 小牛在行动 阅读(644) 评论(0) 推荐(0)
摘要: 经常有来自不同领域的朋友们为了学网络安全聚集在雨笋教育,他们有着不同的过往经历,来到雨笋教育丢去以前的光芒重新来过,为了学习网络安全而努力坚持。今天雨笋小编来分享一期我们往期学员的故事,希望从他们的学习故事里能让正打算转行或者想学习网络安全的你有所启发。 今天要分享这位学员是一个前端技术人员,技术不 阅读全文
posted @ 2021-07-27 16:36 小牛在行动 阅读(274) 评论(0) 推荐(0)
摘要: 炎热的夏天也阻挡不了大家学习的热情,在这段紧张的学习时间里,速成班的学员们终于顺利出师了。从刚进来对网络安全课程的忐忑不安,经过了一个月的精心雕琢,学员们掌握了扎实的网络安全知识,也在一次次的实战教学和演练中获得了在未来职业技能的看家本领。 在结业典礼上,其中两位学员作为代表表达了自己在本次培训中的 阅读全文
posted @ 2021-07-26 14:13 小牛在行动 阅读(106) 评论(0) 推荐(0)
摘要: 本次渗透使用工具: mimikatz,PsExec 本次渗透网络拓扑图: 开始渗透 上一篇文章中我们讲到我们成功渗透了目标内网中web服务器并提取其管理员明文密码,通过明文密码又成功登陆了内网中的另一台机器(10.0.1.8) 将mimikatz上传到10.0.1.8后运行下列命令进行提权和抓取管理 阅读全文
posted @ 2021-07-23 10:52 小牛在行动 阅读(108) 评论(0) 推荐(0)