腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(3933)
视频
沙龙
1
回答
举办一场“捕捉国旗”风格的比赛,为乐趣和学习?
、
有几个朋友和我想要举办某种类型的反恐比赛,在比赛中我们都有相同的OSes,我们可以作为球队/个人来进攻和防守。我基本上是在寻求任何的建议,什么是最好的方式来实现这个东西,以及是否有任何其他酷的好处,如上述提到的。 你会如何安排这场比赛?你会制定什么目标?我们需要多少时间来保护这个系统,我们需要多少时间来攻击?欢迎任何建议。我们对计算机安全非常新手(但都在it领域工作),我们只需要一个如何启动它和如何对其进行分级的想法。
浏览 0
提问于2016-03-28
得票数 1
3
回答
在VmWare中建立渗透测试实验室
、
、
我需要建立一个渗透测试实验室的网站应用程序使用VmWare工作站。我需要知道该怎么做,或者我该怎么做。此外,我还需要满足以下标准: 1.提出Peneteraion testing Lab的总体架构2.设置Penteraion testing Lab所需的软件类型3. Penteraion testing的不同组件详细说明4. Penteraion testing Lab的所有配置和步骤
浏览 0
提问于2014-11-30
得票数 1
1
回答
在python中利用输入()
漏洞
时,在
CTF
挑战中保护服务器
、
、
我所玩的一个
CTF
中有一个挑战,您必须利用Python2.x的输入
漏洞
。我只是想知道,由于Python2.x中的输入函数与eval(raw_input())相同,基本上可以关闭电源或移到另一个目录。如何设置服务器以防止人们这样做,同时也让他们允许您利用该
漏洞
?
浏览 0
提问于2019-08-11
得票数 1
2
回答
SEH攻击对Linux有效吗?
、
我试图编写一个用于交互火( Linux上有BOF
漏洞
的游戏)的
漏洞
来练习
CTF
。(EIP未被覆盖,寄存器值已损坏并停止执行) 根据
CTF
的说法,解决这个问题的方法是使用ESP指出的一个小缓冲区跳转到驻留在缓冲区开头的外壳代码。
浏览 0
提问于2016-03-22
得票数 1
回答已采纳
3
回答
如何使SQL注入更难但并非不可能?
、
我正在为我最后一年的项目做
CTF
申请。我想要创建一个SQLi标志,但我不希望他们能够简单地通过注入来发现SQLi
漏洞
。因此,是否有办法使SQL注入更难,但不是不可能使用PHP?
浏览 0
提问于2013-04-23
得票数 6
回答已采纳
1
回答
对.NET开发人员的安全相关认证/培训
、
、
、
、
我想知道我和我们的.NET/AngularJS网络开发者团队是否有任何与编写安全代码相关的免费认证,我主要是寻找免费(如果没有支付也是罚款)的互联网认证。任何帮助都是非常感谢的。
浏览 0
提问于2016-09-14
得票数 -3
1
回答
不使用cPickle的
序列化
、
、
我试图为
CTF
执行cPickle反
序列化
。我正在开发反
序列化
外阴的
漏洞
,试图生成一个python类,在反
序列化
时在服务器上运行命令,如下所示:import cPickle # Exploit that we want the
浏览 1
提问于2018-04-17
得票数 0
回答已采纳
1
回答
隔离数据库?有可能吗?
、
我已被分配给
CTF
项目的IT安全在我的最后一年的项目在学校。我目前的解决方案是运行一个VMWARE机器来承载数据库和sql注入标志。
浏览 0
提问于2013-04-20
得票数 1
回答已采纳
6
回答
旗目标捕获与游戏管理系统的设计
、
我参加过几次
CTF
竞赛,我想为我的学生实施一个
CTF
系统。我问过谷歌设计这样的系统,但没有结果。有什么想法吗?
浏览 0
提问于2011-10-04
得票数 14
回答已采纳
3
回答
对非常封闭系统的补偿
CTF
演习建议
因此,我正在针对一个非常封闭的系统进行一次为期五天的/
CTF
演习。只有端口22 (ssh)和80(身份不明的web服务器)是开放的。系统是Linux。
CTF
的目标是获得根,并获得‘托尼斯塔克斯’加密铁人西装计划,并扭转加密。 除了这一目标,还提供了一本前1000个密码的字典。
浏览 0
提问于2017-09-12
得票数 5
1
回答
zap代理-修改post以插入zip文件
、
、
我现在正在做
CTF
映像,我需要上传一个.zip文件来使用php 包装邮编://使用此包装器LFI
漏洞
执行。
浏览 0
提问于2018-02-06
得票数 1
回答已采纳
3
回答
如何为黑客比赛做准备
我知道有几个黑客比赛,但我想知道如何准备黑客比赛。 我知道有几门在线和离线的黑客课程,但它们似乎只为基本的东西做准备。参加欧安组织/反恐方案课程是否提供了充分的准备?
浏览 0
提问于2012-11-26
得票数 1
1
回答
漏洞
,远程代码执行,利用代码
、
、
、
我想知道利用以下
漏洞
的代码。 这是uploading file普通文件上传吗?我认为只有当接收到
序列化
的对象有效负载时。
浏览 0
提问于2018-11-27
得票数 0
回答已采纳
1
回答
使用打开文本文件的php页面读取php注释
、
存在一个
CTF
问题,需要使用PHP的一些
漏洞
查看PHP文件的注释;问题是: 在下面的链接中,您必须更改lorem.php以读取index.php文件的精确php注释。
浏览 0
提问于2015-06-03
得票数 1
1
回答
SQL多列等式
、
、
、
、
这是在Google
CTF
中介绍的,目的是查找和了解应用程序
漏洞
以及如何防止这些
漏洞
()。 我试图理解我在Google上看到的一种奇怪的SQL语法。
浏览 2
提问于2022-03-06
得票数 -2
回答已采纳
1
回答
网络安全技能发展建议
、
、
我目前正处于脚本学的幼稚阶段,我想要克服这个问题,定位/识别
漏洞
,而不必依赖脚本。 有没有人知道我有什么好的课程/网站/指导我开始发展这些技能?任何帮助都将不胜感激。
浏览 0
提问于2022-04-26
得票数 -1
0
回答
IEnumerable在Json.NET中
序列化
为[JsonObject],而不使用属性
、
、
、
我希望将IEnumerable
序列化
为JsonObject,就像通过应用JsonObject属性来
序列化
它的方式一样,但是我不能通过引入该属性来更改DTO类。有没有办法告诉(
反
)
序列化
程序强制JsonObject (
反
)
序列化
?
浏览 2
提问于2017-12-07
得票数 0
回答已采纳
1
回答
缓冲区溢出
漏洞
是否需要填充?
、
、
为什么我看到一个填料被用于一些功用?exploit = junk + eip + nops + shellcode buf = exploit + fill 我想缓冲区是我们可以发送给stack..our的最大字节数,所以我们添加了一个过滤器来使它更稳定?是推荐的吗?我们能不加填料吗?
浏览 0
提问于2017-11-16
得票数 0
1
回答
学习宿命的战略/结构/路线图
因此,我的第一个问题是:如何深入了解常见的
漏洞
以及如何利用这些
漏洞
?换句话说:程序/列表/常见问题/课程,引导你从简单的事情到高级的东西?我个人的目标是有一天能参加现场
ctf
的比赛,所以我想教自己一些必要的技能。非常感谢!
浏览 0
提问于2015-12-07
得票数 1
回答已采纳
1
回答
本地档案收录
Intro但是,当我执行该
漏洞
时,它以PDF格式提供给了我,并且不断地读取文件内容(读取、剥离和base64解码)是一种痛苦。
浏览 0
提问于2018-04-04
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
CTF PHP反序列化漏洞
WebLogic XMLDecoder反序列化漏洞
PHP反序列化漏洞说明
JBOOS反序列化漏洞复现
PHP反序列化漏洞入门
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券