前言:

我不是什么大牛,我只想通过我的努力,打造swu网络安全爱好者的圈子。期待你加入。

swusec是什么?

  swusec (SouthWestUniversity SecurityTeam),西南大学校园网络安全技术小组,看字面意思相信你懂我说的是什么意思。成立背景就是我给信息中心提交了N多个学校安全漏洞,然后中心对此比较重视,于是乎考虑成立这个小组。

swusec目前状况

 目前小组学生里面就我一个人。当然我期待对信息安全有兴趣的你能加入到我的队伍中来。

swusec之前的成果

  西南大学校园网客户端共享网络之路由器开wifi

  校园网突围之路由器开wifi__windows版

  圣诞礼物——西南大学校园网突围之跨园区共享网络(已稳定使用一年)【上】

  西南大学某网站存在Sql注入可泄漏学生身份证/电话号码等数据

  西南大学某教务管理系统注入

  西南大学Linux协会网站检测(已经修复) 

swusec初步规划

  .正如上面你看到的,我发现的某个网站存在漏洞,泄漏学生的敏感信息,谁也不希望自己的信息被人买卖吧。只靠信息中心是远远不够的。

  .swu的信息安全领域学习氛围很不理想。原因是我们没有这个专业,也没有这么一个正规点的组织,所以我来做这个第一人了,你可以说我是sb。

  .直接隶属信息中心,算是正规军,不会以一个社团身份存在吧。

  .可能会有一定的补助报酬。

swusec未来的工作内容

  .协助维护学校服务器,修补已经被入侵的服务器(当然有报酬)

  .代码审计

  .协助当事人修补漏洞。

  .渗透检测

  .团队内部交流,组队参赛等

  .再说吧,事多了去了。

swusec招人策略

  .初步计划Team对全校有兴趣的人,注意是 人。

  .团队人数暂时定的5-7人。可以有个兴趣爱好者群,但我们核心成员只会有几个人。

  .招人标准,暂时没有定。初步决定直接给我发邮件,介绍自己的能力,我先审核。后面会开一个hack game类似的网站,闯关达到一定标准就可以直接申请。

  .以上这些只是初步设想,团队还在组建中,上面的制度完全不会正式使用。

联系方式

欢迎有兴趣的人加入到我的队伍里来,不要嫌弃我太菜。

邮箱:Medici.Yan@gmail.com  @qq.com

QQ:546074829

QQ群:39025536
             

最后上福利:

事先声明:视频在公开之前已经提交给信息中心去修复漏洞。利用的POC我也不会公开出来。

本来是想直接在博客里面把视频帖过来的。结果,弄了半天发现自己不会弄。要么就是我自己没有安装播放器。算了,直接给出网盘链接吧。

在线观看的密码请自己猜。

高清下载地址(刮刮乐): http://pan.baidu.com/s/1sjFOrjJ

swusec的构想,顺便送开学福利——校园网一号多登录演示的更多相关文章

  1. 给iOS开发新手送点福利,简述文本属性Attributes的用法

    给iOS开发新手送点福利,简述文本属性Attributes的用法   文本属性Attributes 1.NSKernAttributeName: @10 调整字句 kerning 字句调整 2.NSF ...

  2. 2月送书福利:ASP.NET Core开发实战

    大家都知道我有一个公众号“恰童鞋骚年”,在公众号2020年第一天发布的推文<2020年,请让我重新介绍我自己>中,我曾说到我会在2020年中每个月为所有关注“恰童鞋骚年”公众号的童鞋们送一 ...

  3. 给iOS开发新手送点福利,简述UIView的属性和用法

    UIView 1.alpha 设置视图的透明度.默认为1. // 完全透明 view.alpha = 0; // 不透明 view.alpha = 1; 2.clipsToBounds // 默认是N ...

  4. Java 并发编程-不懂原理多吃亏(送书福利)

    作者 | 加多 关注阿里巴巴云原生公众号,后台回复关键字"并发",即可参与送书抽奖!** 导读:并发编程与 Java 中其他知识点相比较而言学习门槛较高,从而导致很多人望而却步.但 ...

  5. 送书福利| Python 完全自学手册

    前言 这里不讨论「能不能学,要不要学,应不应该学 Python」的问题,这里只会告诉你怎么学. 首先需要强调的是,如果 Python 都学不会,那么我建议你考虑别的行业,因为 Python 之简单,令 ...

  6. 给iOS开发新手送点福利,简述UIPikerView的属性和用法

    1.   numberOfComponents:返回UIPickerView当前的列数 NSInteger num = _pickerView.numberOfComponents; NSLog( @ ...

  7. 给iOS开发新手送点福利,简述UIImagePickerController的属性和用法

    1.+(BOOL)isSourceTypeAvailable:(UIImagePickerControllerSourceType)sourceType;         // 检查指定源是否在设备上 ...

  8. 给iOS开发新手送点福利,简述UIDatePicker的用法

    1.Locale 设置DatePicker的地区,即设置DatePicker显示的语言. 1.跟踪所有可用的地区,取出想要的地区 NSLog(@"%@", [NSLocale av ...

  9. 给iOS开发新手送点福利,简述UIScrollView的属性和用法

    UIScrollView 1.   contentOffset 默认CGPointZero,用来设置scrollView的滚动偏移量. // 设置scrollView的滚动偏移量 scrollView ...

随机推荐

  1. c#使用 HtmlAgilityPack来进行抓取和解析来获得table表格信息

    项目上要用到抓取网页,最后选用了HtmlAgilityPack来进行. 官网地址:https://html-agility-pack.net/,可以看一下 基础的: // From File var ...

  2. 微信小程序如何检测接收iBeacon信号

    前话 微信小程序开发带着许多坑,最近就遇到了个需求,检测iBeacon来进行地点签到. (╯▔皿▔)╯ 微信小程序对于iBeacon的文档也写的十分精简,只简单介绍了每个接口的作用,这就导致我以为简单 ...

  3. Python码农福音,GitHub增加Python语言安全漏洞告警

    在 2017 年 GitHub 开始对托管在其网站的代码仓库和依赖库开始提供安全漏洞检查和告警,开始时候只支持 Ruby 和 JavaScript 语言的项目.根据 GitHub 官方数据显示截止目前 ...

  4. 如何为一个高负荷站点配置tomcat连接器(connector)【译文】(第一篇)

    引言 最近正好要用到这些内容,因此就找了一篇比较有分量的文章,思来想去,还是尝试写一下译文吧.其实LZ的英语是非常烂的(四级没过的LZ眼泪掉下来),因此这篇文章翻译的水平LZ自己也不敢恭维.各位猿友大 ...

  5. Python中的dict字典的用法

    Python中的字典特点: 速度快,内部使用二分查找的方式 可以用来存储大量的关系型数据 字典是无序的 字典的定义方式: dic = dict(name =”zhangsan”,  age = 19) ...

  6. 私有Docker仓库login Error response from daemon: Get https://x.x.x.x/v2/: dial tcp x.x.x.x:443: connect: connection refused

    一.登陆私有仓库错误: docker login --username=evan 192.168.0.203 Error response from daemon: Get https://192.1 ...

  7. RabbitMQ入门:远程过程调用(RPC)

    假如我们想要调用远程的一个方法或函数并等待执行结果,也就是我们通常说的远程过程调用(Remote Procedure Call).怎么办? 今天我们就用RabbitMQ来实现一个简单的RPC系统:客户 ...

  8. PHP核心技术——异常和错误处理

    PHP只有手动抛出异常后才能捕获异常 $a = null; try { $a = 5/0; echo $a,PHP_EOL; } catch (exception $e) { $e -> get ...

  9. 使用yum安装文件时提示安装文件重复问题2:nodejs-10.15.3-1nodesource.x86_64: [Errno 256] No more mirrors to try.

    原因:yum命令缓存问题 解决办法: sudo yum clean all

  10. 编写webpack 插件

    Webpack插件为第三方开发者释放了Webpack的最大可能性.利用多级回调开发者可以把他们自己的需要的功能引入到Webpack里面来.Build插件比Build loader 更进一步.因为你需要 ...