[不好分类]攻防大赛准备

参考书籍:

1、Metasploit渗透测试魔鬼训练营

 

2、白帽子讲Web安全

 

参考网站:

1、魔鬼训练营笔记

http://www.cnblogs.com/justforfun12/p/5209502.html

2、国内攻防赛事

https://www.xctf.org.cn/calendar/

3、zhihu

搜索“攻防”,可以看到比较不错的帖子。

 

CTF相关

1、https://toutiao.io/posts/viuktt/preview 

2、http://blog.csdn.net/scnu_jiechao/article/details/44241597 抓包工具

3、http://dholz.logdown.com/posts/294650 在线CTF练习平台

4、http://redtiger.labs.overthewire.org/ sql通关

http://blog.spoock.com/2016/07/25/redtiger-writeup/

5、https://www.zhihu.com/question/30505597  CTF训练资源

6、https://github.com/WangYihang 有一些在建项目,ctf在线网站

7、http://www.simpleedu.com.cn/details/287

以下为上述连接内容转载

Sqli-labs下载

Sqli-labs是一个印度程序员写的,用来学习sql注入的一个游戏教程。博客地址为:

http://dummy2dummies.blogspot.hk/,博客当中有一些示例,国内很多博客内容都是从该作者的博客翻译过来的。同时该作者也发了一套相关的视频,在youtube上可以查看。ps:印度人讲英语口音太重了。。。。凑合着听懂点。

此处考虑到有些朋友不会FQ,遂分享到国内地址。 

http://pan.baidu.com/s/1dFggvVN

 Ps:不想看视频的可以直接忽略视频,口音实在脑门疼,此处本来想自己录视频的,但现在来看,时间比较有限

Sqli-labs项目地址---Github获取:https://github.com/Audi-1/sqli-labs

(考虑到安全性问题,就不搬运这个了)

 

8、wangyihang  http://www.jianshu.com/p/9ab28ef72b0b web前端 android反汇编工具

9、sqlmap 注入教程 http://www.cnblogs.com/ichunqiu/p/5805108.html 含登录界面命令★

10、writeup

iscc 2016 https://lazymind.me/2016/05/iscc-2016-ctf-writeup/#more

iscc 2017 http://bbs.ctlers.com/t/42.html 必应缓存页面

 http://m.blog.csdn.net/article/details?id=72724980

 工具网站:

1、http://www.atool.org/httptest.php 接口调试

2、http://tool.chinaz.com/Tools/MD5.aspx

3、http://www.bejson.com/convert/ox2str/

字符串转换16进制 例如users转换为0x7573657273

复习心得:

 1、基础的东西要搞明白。

例如有一道题目是测试sql注入的,flag藏在了密码注入失败的提示里,结果自己仅测试了admin不存在注入漏洞,就注入密码输入框,注入成功了。没有看到flag,又把提示的画面琢磨了半天。最后还是退回来才发现的flag。

2、保持一颗敬畏的心。天外有天。

3、保持一颗去创造的心。(余弦)

4、知道创宇的技能表,要仔细对照着看看了。

5、不要只想,要去做,要去工程化你的想法。

转载于:https://www.cnblogs.com/viphhs/p/6874360.html

已经博主授权,源码转载自 https://pan.quark.cn/s/a4b39357ea24 在信息技术领域,特别是软件编程行业,微软公司推出的集成开发环境(IDE)Visual Studio,凭借其卓越的功能和广泛的适用范围,成为了众多程序员的常用工具。不过,在实际操作期间,用户可能会遭遇各种挑战,其中一种较为普遍的挑战是“Visual Studio遭遇了异常情况,这或许与某个附加组件有关”。本文将详细研究这一现象的成因、潜在后果以及最终的应对措施。 ### 原因剖析 Visual Studio通过支持多种插件和附加组件来扩展其功能,这些组件通常由第三方开发者设计,旨在为用户提供更多个性化和专业化的工具。然而,这些插件的质量良莠不齐,部分可能未经过充分的测试或与特定版本的Visual Studio存在兼容性难题,从而在执行时引发异常。异常的出现可能源于以下几个因素: 1. **代码缺陷**:若附加组件中的代码存在逻辑问题或资源管理不当,就可能导致运行时异常。 2. **资源竞争**:多个插件同时占用相同的资源(例如内存、文件句柄等),可能会产生资源冲突,进而触发异常。 3. **依赖不匹配**:插件可能需要特定版本的库或框架,如果系统中安装的版本不一致,也可能导致异常。 4. **安全隐患**:部分插件可能存在安全漏洞,一旦被恶意利用,可能会导致更严重的问题,包括但不限于异常崩溃。 ### 后果分析 当Visual Studio遇到由附加组件引发的异常时,不仅会中断当前的工作进程,降低开发效能,还可能带来以下潜在风险: 1. **数据遗失**:若异常发生在保存操作之前,可能会导致未保存的工作内容遗失。 2. **稳定性减弱**:频繁的异常会导致Visual Stud...
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值