腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(3933)
视频
沙龙
1
回答
举办一场“捕捉国旗”风格的比赛,为乐趣和学习?
、
有几个朋友和我想要举办某种类型的反恐比赛,在比赛中我们都有相同的OSes,我们可以作为球队/个人来进攻和防守。我基本上是在寻求任何的建议,什么是最好的方式来实现这个东西,以及是否有任何其他酷的好处,如上述提到的。 你会如何安排这场比赛?你会制定什么目标?我们需要多少时间来保护这个系统,我们需要多少时间来攻击?欢迎任何建议。我们对计算机安全非常新手(但都在it领域工作),我们只需要一个如何启动它和如何对其进行分级的想法。
浏览 0
提问于2016-03-28
得票数 1
3
回答
在VmWare中建立渗透测试实验室
、
、
我需要建立一个渗透测试实验室的网站应用程序使用VmWare工作站。我需要知道该怎么做,或者我该怎么做。此外,我还需要满足以下标准: 1.提出Peneteraion testing Lab的总体架构2.设置Penteraion testing Lab所需的软件类型3. Penteraion testing的不同组件详细说明4. Penteraion testing Lab的所有配置和步骤
浏览 0
提问于2014-11-30
得票数 1
1
回答
在python中利用输入()
漏洞
时,在
CTF
挑战中保护服务器
、
、
我所玩的一个
CTF
中有一个挑战,您必须利用Python2.x的输入
漏洞
。我只是想知道,由于Python2.x中的输入函数与eval(raw_input())相同,基本上可以关闭电源或移到另一个目录。如何设置服务器以防止人们这样做,同时也让他们允许您利用该
漏洞
?
浏览 0
提问于2019-08-11
得票数 1
2
回答
SEH攻击对Linux有效吗?
、
我试图编写一个用于交互火( Linux上有BOF
漏洞
的游戏)的
漏洞
来练习
CTF
。(EIP未被覆盖,寄存器值已损坏并停止执行) 根据
CTF
的说法,解决这个问题的方法是使用ESP指出的一个小缓冲区跳转到驻留在缓冲区开头的外壳代码。
浏览 0
提问于2016-03-22
得票数 1
回答已采纳
3
回答
如何使SQL注入更难但并非不可能?
、
我正在为我最后一年的项目做
CTF
申请。我想要创建一个SQLi标志,但我不希望他们能够简单地通过注入来发现SQLi
漏洞
。因此,是否有办法使SQL注入更难,但不是不可能使用PHP?
浏览 0
提问于2013-04-23
得票数 6
回答已采纳
1
回答
对.NET开发人员的安全相关认证/培训
、
、
、
、
我想知道我和我们的.NET/AngularJS网络开发者团队是否有任何与编写安全代码相关的免费认证,我主要是寻找免费(如果没有支付也是罚款)的互联网认证。任何帮助都是非常感谢的。
浏览 0
提问于2016-09-14
得票数 -3
1
回答
不使用cPickle的
序列化
、
、
我试图为
CTF
执行cPickle反
序列化
。我正在开发反
序列化
外阴的
漏洞
,试图生成一个python类,在反
序列化
时在服务器上运行命令,如下所示:import cPickle # Exploit that we want the
浏览 1
提问于2018-04-17
得票数 0
回答已采纳
1
回答
隔离数据库?有可能吗?
、
我已被分配给
CTF
项目的IT安全在我的最后一年的项目在学校。我目前的解决方案是运行一个VMWARE机器来承载数据库和sql注入标志。
浏览 0
提问于2013-04-20
得票数 1
回答已采纳
6
回答
旗目标捕获与游戏管理系统的设计
、
我参加过几次
CTF
竞赛,我想为我的学生实施一个
CTF
系统。我问过谷歌设计这样的系统,但没有结果。有什么想法吗?
浏览 0
提问于2011-10-04
得票数 14
回答已采纳
3
回答
对非常封闭系统的补偿
CTF
演习建议
因此,我正在针对一个非常封闭的系统进行一次为期五天的/
CTF
演习。只有端口22 (ssh)和80(身份不明的web服务器)是开放的。系统是Linux。
CTF
的目标是获得根,并获得‘托尼斯塔克斯’加密铁人西装计划,并扭转加密。 除了这一目标,还提供了一本前1000个密码的字典。
浏览 0
提问于2017-09-12
得票数 5
1
回答
zap代理-修改post以插入zip文件
、
、
我现在正在做
CTF
映像,我需要上传一个.zip文件来使用php 包装邮编://使用此包装器LFI
漏洞
执行。
浏览 0
提问于2018-02-06
得票数 1
回答已采纳
3
回答
如何为黑客比赛做准备
我知道有几个黑客比赛,但我想知道如何准备黑客比赛。 我知道有几门在线和离线的黑客课程,但它们似乎只为基本的东西做准备。参加欧安组织/反恐方案课程是否提供了充分的准备?
浏览 0
提问于2012-11-26
得票数 1
1
回答
漏洞
,远程代码执行,利用代码
、
、
、
我想知道利用以下
漏洞
的代码。 这是uploading file普通文件上传吗?我认为只有当接收到
序列化
的对象有效负载时。
浏览 0
提问于2018-11-27
得票数 0
回答已采纳
1
回答
使用打开文本文件的php页面读取php注释
、
存在一个
CTF
问题,需要使用PHP的一些
漏洞
查看PHP文件的注释;问题是: 在下面的链接中,您必须更改lorem.php以读取index.php文件的精确php注释。
浏览 0
提问于2015-06-03
得票数 1
1
回答
SQL多列等式
、
、
、
、
这是在Google
CTF
中介绍的,目的是查找和了解应用程序
漏洞
以及如何防止这些
漏洞
()。 我试图理解我在Google上看到的一种奇怪的SQL语法。
浏览 2
提问于2022-03-06
得票数 -2
回答已采纳
1
回答
网络安全技能发展建议
、
、
我目前正处于脚本学的幼稚阶段,我想要克服这个问题,定位/识别
漏洞
,而不必依赖脚本。 有没有人知道我有什么好的课程/网站/指导我开始发展这些技能?任何帮助都将不胜感激。
浏览 0
提问于2022-04-26
得票数 -1
0
回答
IEnumerable在Json.NET中
序列化
为[JsonObject],而不使用属性
、
、
、
我希望将IEnumerable
序列化
为JsonObject,就像通过应用JsonObject属性来
序列化
它的方式一样,但是我不能通过引入该属性来更改DTO类。有没有办法告诉(
反
)
序列化
程序强制JsonObject (
反
)
序列化
?
浏览 2
提问于2017-12-07
得票数 0
回答已采纳
1
回答
缓冲区溢出
漏洞
是否需要填充?
、
、
为什么我看到一个填料被用于一些功用?exploit = junk + eip + nops + shellcode buf = exploit + fill 我想缓冲区是我们可以发送给stack..our的最大字节数,所以我们添加了一个过滤器来使它更稳定?是推荐的吗?我们能不加填料吗?
浏览 0
提问于2017-11-16
得票数 0
1
回答
学习宿命的战略/结构/路线图
因此,我的第一个问题是:如何深入了解常见的
漏洞
以及如何利用这些
漏洞
?换句话说:程序/列表/常见问题/课程,引导你从简单的事情到高级的东西?我个人的目标是有一天能参加现场
ctf
的比赛,所以我想教自己一些必要的技能。非常感谢!
浏览 0
提问于2015-12-07
得票数 1
回答已采纳
1
回答
本地档案收录
Intro但是,当我执行该
漏洞
时,它以PDF格式提供给了我,并且不断地读取文件内容(读取、剥离和base64解码)是一种痛苦。
浏览 0
提问于2018-04-04
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
CTF PHP反序列化漏洞
WebLogic XMLDecoder反序列化漏洞
PHP反序列化漏洞说明
JBOOS反序列化漏洞复现
PHP反序列化漏洞入门
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券