安全工程师墨者在单位办公内网做日常检测时,发现某部门为了方便运维人员做远程调试,将Redis放在公网访问,并且没有做验证
越权访问安全工程师墨者最近在练习SQL手工注入漏洞,自己刚搭建好一个靶场环境Apache+PHP+Oracle,PHP代码对客户
SQL注入安全工程师墨者最近在练习SQL手工注入漏洞,自己刚搭建好一个靶场环境Apache+PHP+Sybase,PHP代码对客户
SQL注入某系统环境上发现一个可疑文件,请协助运维人员分析此文件的功能。
WebShell安全工程师墨者最近在练习搭建一个采购系统,为了安全起见,“墨者”对该系统做了部分防护措施,请你帮助他测试系统是否安全。
SQL注入某日工程师发现一网站后台,苦苦尝试密码,一直未能登录,请你帮工程师想想办法。
PHPCMS某公司安全工程师抓取到一段Wireshark数据包,发现其中一IP在连接某网站的木马,请你分析这段数据包找到木马的连接密
取证分析某公司安全工程师抓取到一段Wireshark数据包,发现有人利用通讯录账户在爆破,请找到成功登录的账户的用户名。
取证分析