白帽时鉴期刊第一期
《白帽时鉴期刊》是一期由安全文库团队牵头策划并联合多个安全团队联合推出的,一本面向信息安全领域的计算机技术类刊物。
在此之前,在信安领域就曾出版过多种多样的安全期刊,例如《黑客防线》、《黑客手册》、《黑客X档案》等一批优秀刊物,这些刊物可以说在当时影响了一代人。
时过境迁如今的圈子早已不比当年,安全圈愈发显得浮躁…但前辈们的精神我们还得继续传承。我们的每一步其实都是站在巨人的肩膀上摸索出来的,每个时代都需要有这个时代的标杆。
就是在这种大环境下,《白帽时鉴期刊》横空出世!《白帽时鉴期刊》深入信安领域,收录了时下最热的技术类精华文章,力求打造一本高质量的信息安全类刊物。从策划到正式推出,无论是编辑排版还是封面设计,白帽时鉴期刊的合作团队都付出了巨大的心血。
我谨代表安全文库团队及白帽时鉴期刊编辑组感谢白帽时鉴期刊的各个合作团队的倾情打造。
希望大家多多支持安全文库团队及《白帽时鉴期刊》。相信《白帽时鉴期刊》会一直办下去,引领这个我们的时代。

白帽时鉴期刊 / 部分精华节选
推荐序01/网路游侠张百川
当安全文库的相关负责人和我说,安全文库准备联合其他团队要出一期期刊的时候,我还是非常震惊的。几个长期活跃在安全圈的安全团队一起搞事情 还是相当有看头的。
初看期刊目录,我感觉这完全不像是几个民间信安团队所整理的,也完全不像民间信安团队知识结构所涵盖的——毕竟,这对于一个多年的网络安全从业者而言,也是太广泛了!更何况几个仅仅只对于信安有所热爱的民间信安团队...........
推荐序02/成信大三叶草l3m0n
很荣幸被邀请来写序言。
我在看完目录后心中完全是惊叹不已,期刊中内容虽大多是一些基础文章,但却均包罗万象,涉及范围之广也是超乎我想象..............
FreePBX 13从XSS到远程命令执行/作者;Eternal
FreePBX是一个基于web的图形化用户界面的,用于帮助用户管理IP语音服务的PHP开源PBX平台。在去年FreePBX 13这个版本,被曝出远程命令执行漏洞。下面让我们对PBX的代码,进行简单的分析。
首先,你要学会建立自己的认知面,抱着要认识许多新事物的心态,不能与其他一个圈的大牛一句可谈的话都没有吧? 虽说自己眼中的大牛很神秘,懂得东西也很多,但是我们学习一点是一点。“认知面”意思就是先打开自己的眼界,这样自己才不会踌躇,不知该怎么去学习,该学习哪一块。就好像你从来没有看过世界地图,但是你眼中大牛已经走过了很多地方,如果你手中有一份地图,你也可以慢慢的逛~ 下面我就送你一份不详细的 “地图”!!

下载地址:
第二期【白帽时鉴】征稿啦
本文作者:SecPulse
本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/57919.html
这做的也太糙了吧….字体都乱七八糟的….
@辣鸡 字体问题我们已经考虑到了,在后续我们会将进行重新排版调整。也希望大家多提建议,让我们越来越好!
链接失效了,我来晚了。