前言:

我不是什么大牛,我只想通过我的努力,打造swu网络安全爱好者的圈子。期待你加入。

swusec是什么?

  swusec (SouthWestUniversity SecurityTeam),西南大学校园网络安全技术小组,看字面意思相信你懂我说的是什么意思。成立背景就是我给信息中心提交了N多个学校安全漏洞,然后中心对此比较重视,于是乎考虑成立这个小组。

swusec目前状况

 目前小组学生里面就我一个人。当然我期待对信息安全有兴趣的你能加入到我的队伍中来。

swusec之前的成果

  西南大学校园网客户端共享网络之路由器开wifi

  校园网突围之路由器开wifi__windows版

  圣诞礼物——西南大学校园网突围之跨园区共享网络(已稳定使用一年)【上】

  西南大学某网站存在Sql注入可泄漏学生身份证/电话号码等数据

  西南大学某教务管理系统注入

  西南大学Linux协会网站检测(已经修复) 

swusec初步规划

  .正如上面你看到的,我发现的某个网站存在漏洞,泄漏学生的敏感信息,谁也不希望自己的信息被人买卖吧。只靠信息中心是远远不够的。

  .swu的信息安全领域学习氛围很不理想。原因是我们没有这个专业,也没有这么一个正规点的组织,所以我来做这个第一人了,你可以说我是sb。

  .直接隶属信息中心,算是正规军,不会以一个社团身份存在吧。

  .可能会有一定的补助报酬。

swusec未来的工作内容

  .协助维护学校服务器,修补已经被入侵的服务器(当然有报酬)

  .代码审计

  .协助当事人修补漏洞。

  .渗透检测

  .团队内部交流,组队参赛等

  .再说吧,事多了去了。

swusec招人策略

  .初步计划Team对全校有兴趣的人,注意是 人。

  .团队人数暂时定的5-7人。可以有个兴趣爱好者群,但我们核心成员只会有几个人。

  .招人标准,暂时没有定。初步决定直接给我发邮件,介绍自己的能力,我先审核。后面会开一个hack game类似的网站,闯关达到一定标准就可以直接申请。

  .以上这些只是初步设想,团队还在组建中,上面的制度完全不会正式使用。

联系方式

欢迎有兴趣的人加入到我的队伍里来,不要嫌弃我太菜。

邮箱:Medici.Yan@gmail.com  @qq.com

QQ:546074829

QQ群:39025536
             

最后上福利:

事先声明:视频在公开之前已经提交给信息中心去修复漏洞。利用的POC我也不会公开出来。

本来是想直接在博客里面把视频帖过来的。结果,弄了半天发现自己不会弄。要么就是我自己没有安装播放器。算了,直接给出网盘链接吧。

在线观看的密码请自己猜。

高清下载地址(刮刮乐): http://pan.baidu.com/s/1sjFOrjJ

swusec的构想,顺便送开学福利——校园网一号多登录演示的更多相关文章

  1. 给iOS开发新手送点福利,简述文本属性Attributes的用法

    给iOS开发新手送点福利,简述文本属性Attributes的用法   文本属性Attributes 1.NSKernAttributeName: @10 调整字句 kerning 字句调整 2.NSF ...

  2. 2月送书福利:ASP.NET Core开发实战

    大家都知道我有一个公众号“恰童鞋骚年”,在公众号2020年第一天发布的推文<2020年,请让我重新介绍我自己>中,我曾说到我会在2020年中每个月为所有关注“恰童鞋骚年”公众号的童鞋们送一 ...

  3. 给iOS开发新手送点福利,简述UIView的属性和用法

    UIView 1.alpha 设置视图的透明度.默认为1. // 完全透明 view.alpha = 0; // 不透明 view.alpha = 1; 2.clipsToBounds // 默认是N ...

  4. Java 并发编程-不懂原理多吃亏(送书福利)

    作者 | 加多 关注阿里巴巴云原生公众号,后台回复关键字"并发",即可参与送书抽奖!** 导读:并发编程与 Java 中其他知识点相比较而言学习门槛较高,从而导致很多人望而却步.但 ...

  5. 送书福利| Python 完全自学手册

    前言 这里不讨论「能不能学,要不要学,应不应该学 Python」的问题,这里只会告诉你怎么学. 首先需要强调的是,如果 Python 都学不会,那么我建议你考虑别的行业,因为 Python 之简单,令 ...

  6. 给iOS开发新手送点福利,简述UIPikerView的属性和用法

    1.   numberOfComponents:返回UIPickerView当前的列数 NSInteger num = _pickerView.numberOfComponents; NSLog( @ ...

  7. 给iOS开发新手送点福利,简述UIImagePickerController的属性和用法

    1.+(BOOL)isSourceTypeAvailable:(UIImagePickerControllerSourceType)sourceType;         // 检查指定源是否在设备上 ...

  8. 给iOS开发新手送点福利,简述UIDatePicker的用法

    1.Locale 设置DatePicker的地区,即设置DatePicker显示的语言. 1.跟踪所有可用的地区,取出想要的地区 NSLog(@"%@", [NSLocale av ...

  9. 给iOS开发新手送点福利,简述UIScrollView的属性和用法

    UIScrollView 1.   contentOffset 默认CGPointZero,用来设置scrollView的滚动偏移量. // 设置scrollView的滚动偏移量 scrollView ...

随机推荐

  1. python爬虫之urllib库介绍

    一.urllib库 urllib是Python自带的一个用于爬虫的库,其主要作用就是可以通过代码模拟浏览器发送请求.其常被用到的子模块在Python3中的为urllib.request和urllib. ...

  2. SSD固态硬盘的GC与Trim

    操作系统:其实并没有删除数据: 事实上,它只是在硬盘前的索引区里标记这块文件占用的区域为无效的, 所以等该区域被擦除后,下次数据将要再次写入的时候,可以写入这块被标记的区域. 这也就是为啥那 些所谓的 ...

  3. js,jsp里将数据库Date类型获取出来后格式化显示于界面

    js:new Date(rowdata.updateTime).format("yyyy-MM-dd hh:mm:ss") jsp: <fmt:formatDate valu ...

  4. jenkins 自动上传代码到nexus 私库

    1.jenkins 项目配置上传 2.jenkins 访问私库下载配置 -X clean install 3.maven 配置文件 /usr/local/maven/conf/settings.xml ...

  5. 爬取代理IP

    现在爬虫好难做啊,有些网站直接封IP,本人小白一个,还没钱,只能找免费的代理IP,于是去爬了西刺免费代理,结果技术值太低,程序还没调试好, IP又被封了... IP又被封了... IP又被封了... ...

  6. 关于Netty的学习前总结

    摘要 前段时间一直在学习netty因为工作忙的原因没有写一个学习的总结,今天抽个空先把总结写了吧.事先声明,本文不会详细的介绍每一个部分不过每个部分都会附上讲解详细的url.本文只是为了解释通Nett ...

  7. CentOS7.2下配置SOCKS5代理

    SOCKS介绍: 1.这里只做简单介绍.         SOCKS5 是一个代理协议,它在使用TCP/IP协议通讯的前端机器和服务器机器之间扮演一个中介角色,使得内部网中的前端机器变得能够访问Int ...

  8. centos7上的postgresql10安装和配置

    安装数据库 安装参考官方文档:https://www.postgresql.org/download/linux/redhat/ 1.Install the repository RPM: yum i ...

  9. [Unity Shader] 切线空间的法线贴图

    切线空间的法线贴图,可以这样理解: #纹理坐标是从0到1,它的坐标是x向右,y向下 #顶点坐标是从-1到-1,坐标是x向右,y向上 1 由表面上某点的切线Tangent.副切线Bitangent.法线 ...

  10. WebGL2系列之实例数组(Instanced Arrays)

    实例化数组 实例化是一种只调用一次渲染函数却能绘制出很多物体的技术,它节省渲染一个物体时从CPU到GPU的通信时间.实例数组是这样的一个对象,使用它,可以把原来的的uniform变量转换成attrib ...