前言:

我不是什么大牛,我只想通过我的努力,打造swu网络安全爱好者的圈子。期待你加入。

swusec是什么?

  swusec (SouthWestUniversity SecurityTeam),西南大学校园网络安全技术小组,看字面意思相信你懂我说的是什么意思。成立背景就是我给信息中心提交了N多个学校安全漏洞,然后中心对此比较重视,于是乎考虑成立这个小组。

swusec目前状况

 目前小组学生里面就我一个人。当然我期待对信息安全有兴趣的你能加入到我的队伍中来。

swusec之前的成果

  西南大学校园网客户端共享网络之路由器开wifi

  校园网突围之路由器开wifi__windows版

  圣诞礼物——西南大学校园网突围之跨园区共享网络(已稳定使用一年)【上】

  西南大学某网站存在Sql注入可泄漏学生身份证/电话号码等数据

  西南大学某教务管理系统注入

  西南大学Linux协会网站检测(已经修复) 

swusec初步规划

  .正如上面你看到的,我发现的某个网站存在漏洞,泄漏学生的敏感信息,谁也不希望自己的信息被人买卖吧。只靠信息中心是远远不够的。

  .swu的信息安全领域学习氛围很不理想。原因是我们没有这个专业,也没有这么一个正规点的组织,所以我来做这个第一人了,你可以说我是sb。

  .直接隶属信息中心,算是正规军,不会以一个社团身份存在吧。

  .可能会有一定的补助报酬。

swusec未来的工作内容

  .协助维护学校服务器,修补已经被入侵的服务器(当然有报酬)

  .代码审计

  .协助当事人修补漏洞。

  .渗透检测

  .团队内部交流,组队参赛等

  .再说吧,事多了去了。

swusec招人策略

  .初步计划Team对全校有兴趣的人,注意是 人。

  .团队人数暂时定的5-7人。可以有个兴趣爱好者群,但我们核心成员只会有几个人。

  .招人标准,暂时没有定。初步决定直接给我发邮件,介绍自己的能力,我先审核。后面会开一个hack game类似的网站,闯关达到一定标准就可以直接申请。

  .以上这些只是初步设想,团队还在组建中,上面的制度完全不会正式使用。

联系方式

欢迎有兴趣的人加入到我的队伍里来,不要嫌弃我太菜。

邮箱:Medici.Yan@gmail.com  @qq.com

QQ:546074829

QQ群:39025536
             

最后上福利:

事先声明:视频在公开之前已经提交给信息中心去修复漏洞。利用的POC我也不会公开出来。

本来是想直接在博客里面把视频帖过来的。结果,弄了半天发现自己不会弄。要么就是我自己没有安装播放器。算了,直接给出网盘链接吧。

在线观看的密码请自己猜。

高清下载地址(刮刮乐): http://pan.baidu.com/s/1sjFOrjJ

swusec的构想,顺便送开学福利——校园网一号多登录演示的更多相关文章

  1. 给iOS开发新手送点福利,简述文本属性Attributes的用法

    给iOS开发新手送点福利,简述文本属性Attributes的用法   文本属性Attributes 1.NSKernAttributeName: @10 调整字句 kerning 字句调整 2.NSF ...

  2. 2月送书福利:ASP.NET Core开发实战

    大家都知道我有一个公众号“恰童鞋骚年”,在公众号2020年第一天发布的推文<2020年,请让我重新介绍我自己>中,我曾说到我会在2020年中每个月为所有关注“恰童鞋骚年”公众号的童鞋们送一 ...

  3. 给iOS开发新手送点福利,简述UIView的属性和用法

    UIView 1.alpha 设置视图的透明度.默认为1. // 完全透明 view.alpha = 0; // 不透明 view.alpha = 1; 2.clipsToBounds // 默认是N ...

  4. Java 并发编程-不懂原理多吃亏(送书福利)

    作者 | 加多 关注阿里巴巴云原生公众号,后台回复关键字"并发",即可参与送书抽奖!** 导读:并发编程与 Java 中其他知识点相比较而言学习门槛较高,从而导致很多人望而却步.但 ...

  5. 送书福利| Python 完全自学手册

    前言 这里不讨论「能不能学,要不要学,应不应该学 Python」的问题,这里只会告诉你怎么学. 首先需要强调的是,如果 Python 都学不会,那么我建议你考虑别的行业,因为 Python 之简单,令 ...

  6. 给iOS开发新手送点福利,简述UIPikerView的属性和用法

    1.   numberOfComponents:返回UIPickerView当前的列数 NSInteger num = _pickerView.numberOfComponents; NSLog( @ ...

  7. 给iOS开发新手送点福利,简述UIImagePickerController的属性和用法

    1.+(BOOL)isSourceTypeAvailable:(UIImagePickerControllerSourceType)sourceType;         // 检查指定源是否在设备上 ...

  8. 给iOS开发新手送点福利,简述UIDatePicker的用法

    1.Locale 设置DatePicker的地区,即设置DatePicker显示的语言. 1.跟踪所有可用的地区,取出想要的地区 NSLog(@"%@", [NSLocale av ...

  9. 给iOS开发新手送点福利,简述UIScrollView的属性和用法

    UIScrollView 1.   contentOffset 默认CGPointZero,用来设置scrollView的滚动偏移量. // 设置scrollView的滚动偏移量 scrollView ...

随机推荐

  1. 10 腾讯云、django2.0、uwsgi、mysql、nginx 部署

    1.腾讯云 操作系统 Ubuntu Server 16.04.1 LTS 64位 获取root权限 ubuntu@VM---ubuntu:~$ sudo passwd root Enter new U ...

  2. vivado与modelsim的联合仿真

    转载: 一.在vivado中设置modelsim(即第三方仿真工具)的安装路径.在vivado菜单中选择“Tools”——>“Options...”,选择“General”选项卡,将滚动条拉倒最 ...

  3. 一个将当前目录下HEX文件的第一行数据删除的程序

    为什么要写这样一个函数 在使用SoftConsole开发M3程序时,生成的hex文件,必须要把第一行数据删除,才能在Libero中使用,所以写了这个小工具,这是2.0版本了,第一版是直接删除第一行数据 ...

  4. SSIS 数据流的错误输出

    数据流任务对错误的处理,和控制流不同,在数据流中,主要是对于错误行的处理,一般通过Error Output配置. 1,操作失败的类型:Error(Conversion) 和 Truncation. 2 ...

  5. c#指针和寻址运算

    一.指针和寻址运算 指针格式:<类型>*<变量> 寻址格式:&<变量> 以下程序的运行结果为   注意:每次运行程序时第一行显示的地址都不会一样. usin ...

  6. [原]Asp.net Core 2.1.2 测试成功Ajax上传文件新解法

    利用layui框架可以上传文件调试拦截成功! [HttpPost] public IActionResult Method1(IFormFile file) { return Json(new{suc ...

  7. python中while循环和for循环的定义和详细的使用方法

    1. 循环的定义,反复做某事,具有明确的开始和结束.   2. 在Python中循环有while和for两种方式: While循环:1) 语法结构 >>> while 条件: ... ...

  8. beego跨域请求配置

    不说废话 在main函数前加入如下代码 func init() { //跨域设置 var FilterGateWay = func(ctx *context.Context) {ctx.Respons ...

  9. Hyperledger Fabric服务器配置及修改Docker容器卷宗存储根目录/位置

    Hyperledger Fabric节点服务器对存储空间的消耗还是比较大的,在我实际生产体验的过程中,每一条请求数据大概仅2K左右,但实际占用空间远不止这点,每个节点都会对Block及链进行保存维护, ...

  10. 一种利用ADO连接池操作MySQL的解决方案(VC++)

    VC++连接MySQL数据库 常用的方式有三种:ADO.mysql++,mysql API ; 本文只讲述ADO的连接方式. 为什么要使用连接池? 对于简单的数据库应用,完全可以先创建一个常连接(此连 ...