记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

某站点从SQL注入脱站&本地搭建全过程

一、前言 由于是在已知有一处sql注入的情况下才接手进行的后续操作,因此前面信息搜集则一笔带过。 二、信息搜集 目标是个本地的传销站点其大致信息为IIS+ASP.NET+安全狗、腾讯云。 三、Bypass Sql 3.1 Fuzz 根据如上测试可以看出程序本身也有过滤,error为程序自身的过滤。可以利用IIS处理%符号的机制绕过部分符号,例如空格使用%0b 加号使用%2b等。再根据测试的结果,可以先利用convert转换报错获取一部分信息。
发布时间:2020-10-12 17:53 | 阅读:51459 | 评论:0 | 标签:内网渗透 Bypass Sql Fuzz IIS+ASP.NET+安全狗 jsrecord MSSQL SQL注入 数据

腾讯云与玉符科技达成战略合作 共建SaaS生态统一身份认证体系

6月5日,腾讯云宣布与玉符科技达成战略合作,合作共建“千帆计划”的IDaaS平台。双方联合研发的身份治理服务千帆玉符将于近日上线。IDaaS是腾讯SaaS生态技术中台的重要组成部分,其作用在于建立起统一的身份认证体系,实现SaaS厂商之间互联互通。对于终端客户,通过一个账号即可购买和集成多种SaaS服务。技术中台还包括iPaaS(集成平台即服务)和aPaaS(应用平台即服务)。iPaaS通过标来说准快速的应用集成模式,方便厂商间相互集成;aPaaS平台汇集合作伙伴及腾讯云的各项技术能力,方便厂商调用各项能力。
发布时间:2020-06-08 13:45 | 阅读:69266 | 评论:0 | 标签:厂商供稿 千帆计划 战略合作 玉符科技 腾讯云

亚信安全与腾讯云达成战略合作 提供一体化云安全服务

近日,云与大数据安全的技术领导者亚信安全宣布与腾讯云达成战略合作,双方将在政企客户云计算安全合规、云计算项目建设、产业互联网等领域的多个层面展开深入合作,形成更加智能与便捷的一体化云安全服务。亚信安全服务器深度安全防护系统(DSaaS)将与腾讯云平台实现深度融合,在防御高级网络威胁、云端数据保护与移动安全等方面为用户提供更可靠的安全保障。近几年,云计算的发展从备受瞩目,到普惠于众。云计算正在成为各个行业业务创新和百姓便捷生活的重要支点。
发布时间:2017-08-09 08:10 | 阅读:159173 | 评论:0 | 标签:行业动态 云安全 亚信安全 腾讯云

腾讯云的智慧安全三板斧:AI、大数据、生态合作

针对层出不穷的互联网安全问题,目前大多数安全厂商采取的策略就是“道高一尺,魔高一丈”,然而笔者也曾接触过一些公司的安全架构师,他们表示现阶段需要面对的难题可远比“一尺”复杂。比如,区分好人和坏人。
发布时间:2016-12-10 00:45 | 阅读:175735 | 评论:0 | 标签:牛闻牛评 AI 云生态 腾讯云

CSS2016干货一览:用PS4办公?秒破Surface?显卡还能助力自动驾驶…

如果几年前,我们来谈量子科技、量子计算机,那好像对每个人而言都是遥不可及的事情,更不用说将之应用到安全领域。不过近一年,FreeBuf本身也越来越多的在谈量子计算在加密和通信方面的前瞻。昨天的CSS2016大会主论坛上,量子科技才以主旋律的方式亮相。这是科技发展给安全带来的新课题。这两年很多安全峰会、黑客大会的分论坛,在议题种类上如此多样,除了是因为攻击手法的愈发复杂,以及涉及到各行各业,更多的也在于互联网本身的发展。 就好像腾讯云副总裁黎巍在昨天说的,云计算、大数据、人工智能,这些3年前看来都颇为遥远的话题,现在探讨起来已经完全不同了。正是这些变化让现在的安全峰会,有更多值得探讨的内容。
发布时间:2016-11-11 02:20 | 阅读:152480 | 评论:0 | 标签:活动 CSS2016 中国互联网安全领袖峰会 腾讯云

亚洲诚信与腾讯云达成战略合作 携手共建安全云生态

9月27日下午,亚洲诚信与腾讯云的“自动化SSL证书”战略合作签约仪式在上海举行。亚洲诚信CEO翟新元与腾讯云合作业务总经理彭艳萍代表双方签署了战略合作协议书,赛门铁克大中华区总裁陈毅威(Alan Chan)作为亚洲诚信的战略合作伙伴见证了双方的签约。 根据协议,双方将联合推出“云SSL证书申请与管理”的一站式自动化服务。此项服务可以让腾讯云的用户零成本申请SSL数字证书,并一键将HTTPS加密部署到产品中,帮助用户实现网站和应用全站HTTPS加密,为用户的数据安全保驾护航。对于安全级别要求更高的企业用户,此方案同时提供了一键升级到赛门铁克全系列的企业级SSL证书。
发布时间:2016-09-29 03:50 | 阅读:153024 | 评论:0 | 标签:行业动态 HTTPS 亚洲诚信 腾讯云

当电商被刷了近百万营销资源该怎么办?

运维的同学作为IT行业公认的背锅侠,不仅每天要负责机房巡检、服务器上架、网络管理、应用运维的日常维护,版本投产、变更管理、数据查询等等工作有不少都要熬夜实施。按照ITIL的管理流程,出了一定程度的现网问题,还少不了和开发同学一起背锅。但其实这还不是最坑的时刻,在电商行业做运维压力最大的时刻之一估计要算是公司搞营销活动了。除了要提前准备好带宽,多在腾讯云等公有云上搞一批云主机,还要提前和开发一起优化访问体验。开发的H5活动页面一旦上线,运维同学需要时刻看着CPU、带宽、内存等设备性能指标,同时密切关注应用连接数、网页打开时间、应用访问失败率等应用层面的性能指标。
发布时间:2016-08-08 18:55 | 阅读:144774 | 评论:0 | 标签:术有专攻 业务风控 电商 腾讯云 薅羊毛

牛君带你来看腾讯云安全那些事

本月初,腾讯“云+未来”峰会在深圳举行,腾讯公司董事会主席兼首席执行官马化腾在致辞中表示,互联网+的第一要素就是云,而他最关心的就是云的安全问题。此外,在峰会的云安全论坛上,腾讯云副总裁、腾讯云安全负责人杨勇则通过18年来腾讯积累的海量数据,阐明了数据在对抗黑产中的中流砥柱作用。“回顾我们走过的这一年,成功过滤掉10亿次针对帐号的攻击,击败了240万次拒绝服务攻击,修补了1.8万个安全漏洞。”从腾讯云2010年诞生,到2013年正式向社会开放,再到今天的腾讯云安全和云安全生态,牛君通过聆听峰会上的精彩内容分享,结合对腾讯云安全总监周斌的采访,与大家一起看看腾讯云安全的那些事。
发布时间:2016-07-19 20:50 | 阅读:169313 | 评论:0 | 标签:行业动态 云安全 生态 腾讯云

腾讯“云+未来”峰会马化腾演讲全文

尊敬的袁宝成省长、杨洪常委、郁总、俞总、方董、省里市里的各位领导、各位嘉宾,以及在座的合作伙伴和媒体朋友们,大家上午好!刚才宝成省长给我的压力很大,他一口气把大量的信息都包含在他的致辞里面,而且现场发挥,非常精彩。我发现省长对IT产业非常了解,虽然他刚才很谦虚说“云里雾里”。袁省长原来在深圳市也是主管IT经济的副市长,然后到东莞,再到省里面去,他一直看着腾讯长大,对他的关心表示感谢和支持。这次带了省里的整套班子来支持腾讯的云+未来大会,我们非常的感动,再一次感谢。我刚刚从同事那里了解到,这两天现场大约有1100人参加,这是一个非常难得的场合和大家畅谈、共商云+未来大计。
发布时间:2016-07-05 18:30 | 阅读:176496 | 评论:0 | 标签:行业动态 腾讯 腾讯云 马化腾

谈谈腾讯云安全

最近一周来,云安全的活动很多。牛君接连参加了山石网科的山石云·格虚拟防火墙发布、百度云加速3.0发布和腾讯云安全专家媒体座谈会,就在这写篇文章的路上,牛君正在前往云锁主办的“云安全fun享”沙龙的路上。上周五下午的腾讯云安全座谈会上,主讲的技术专家是腾讯云安全总监周斌。周斌是腾讯的一名老兵,已在腾讯奋战了十年。据主持人介绍,他还是腾讯学院是最受欢迎的讲师之一。通过他的介绍,加上牛君的理解,总结出以下腾讯云的特点和优势所在:一、腾讯发展史即安全史由于身为全球最大的即时通讯软件平台,腾讯的发展始终伴随着与黑色产业的对抗。由于长期对抗,积累了海量的黑产数据,丰富的安全防护技术和经验。
发布时间:2015-09-21 18:50 | 阅读:180779 | 评论:0 | 标签:牛观点 云安全 腾讯云

公告

永久免费持续更新精选优质黑客技术文章Hackdig,帮你成为掌握黑客技术的英雄

求赞助求支持💖

标签云

本页关键词