排序
【必看】红客联盟公告【2025.02.15】
站点公告:本中国红客联盟创建于2025年02月02日,由老牌红客联盟成员脱离成立此站点。与其他红客联盟没有任何关系。本站消息以论坛官方公告为主,其他人/渠道默认为招黑。我们的原则是:公益、...
[XSS injection] – XSS注入 – CTF实战 – DayN – Level 8-10
前言本文不是CTF WP系列 所以文中提到的全部内容均为非CTF真题文中使用的在线XSS靶场:传送门感谢渊龙Sec团队提供靶场正文Level-8核心代码<?php ini_set('display_errors', 0); $str = strt...
[官方信息安全水平测评] – 信息安全水平测评说明&预告
新红客联盟将不会收取您任何认证费用,如有人联系您向您兜售本站认证,本站概不负责!前言新红客联盟信息安全水平认证的初衷为了降低水平认证成本,免费公益的帮助安全人测试自身技术水平,有别...
秋风AI代码审计工具1.2beta
工具介绍:本工具来自:秋风的安全之路结合了污点分析+ast分析+AI分析(两轮不同提示词校验)验证并输出payload支持php和java的审计以及看起来还不错的功能优化调教在线调用和本地模型都需要填...
[XSS injection] – XSS注入 – CTF实战 – DayN – Level 4-7
前言本文不是CTF WP系列 所以文中提到的全部内容均为非CTF真题文中使用的在线XSS靶场:传送门感谢渊龙Sec团队提供靶场正文Level-4核心代码<?php ini_set('display_errors', 0); $str = $_GE...
[XSS injection] – XSS注入 – CTF实战 – DayN – Level 1-3
前言本文不是CTF WP系列 所以文中提到的全部内容均为非CTF真题文中使用的在线XSS靶场:传送门感谢渊龙Sec团队提供靶场正文Level-1核心代码<?php ini_set('display_errors', 0); $str = $_GET...
网络安全python语言基础(针对0基础)
一定要注意python中的缩进,缩进相当于别的语言中{}的作用 python的安装和各种环境说明在此不一一赘述,可以根据下面文章学习 Python安装与环境配置全程详细教学 从IDLE启动python 当我们已经配...
[XSS injection] – XSS注入 – Day01 – 保姆级0基础 – Reflect XSS
前言XSS并不像SQL一样相对依赖前置知识,XSS对于0基础来说学习起来相对轻松因为XSS属于客户端攻击,并且需要用户触发 一般危害定位在中危/低危之间但是幸运的是XSS相对容易挖掘,对于新手来说...