15 03月 行业热点 如何写一个CTF比赛中的CrackMe? TLS回调 首先,我们将使用一种叫做TLS回调的模糊机制。它连接着允许程序的不同线程引用他们自身全局变量的副本的线程本地存储机制的功能。
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 No.2:CIA并不会去破解加密App,而是直接绕过它们 Vault7-美国中央情报局研发的恶意软件可以在没有破解加密算法的情况下直接读取你的隐私聊天信息。
28 02月 行业热点 HTTPS及HTTPS中间人攻击 客户端解析证书 这部分工作是有客户端的TLS来完成的,首先会验证公钥是否有效,比如颁发机构,过期时间等等,如果发现异常,则会弹出一个警告框,提示证书存在问题。
21 06月 课堂动态 安全牛课堂6月课程更新列表(一) 认证介绍 安全运维管理必修课- 运维安全有关风险标准 安全运维管理必修课- 行政性安全管理制度示例 课程观看地址:https://edu.aqniu.com/course/4502 安卓App
21 06月 课堂动态 安全牛课堂6月课程更新列表(二) 课程名-章节 安卓App安全测试入门- 重放攻击 安卓App安全测试入门- sql注入和接口编写 安卓App安全测试入门- sql注入原理和绕过 安卓App安全测试入门- sql注入-盲注
10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng 查看需要设置的参数show advanced 列出所有高级配置选项 mso-hansi-font-family:"Times New Roman";mso-fareast-language:ZH-CN
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path Server 2008 R2和Windows Server 2008相关补丁更新可以参考《Microsoft安全更新指南》,访问地址:https://portal.msrc.microsoft.com/zh-cn
04 06月 课堂动态 【安全牛课堂】企业岗位学习服务介绍 需要一些Java代码基础和Android APP开发基础,专题内容分为三个部分:开发语言、安卓平台的安全风险以及安卓 App安全测试。主要介绍安全厂商在业务中对于安卓APP的常规测试方法。