27 02月 行业热点 边信道攻击新花样:硬盘LED灯也会泄漏你的信息 本来在用户使用电脑时,无论是访问硬盘做读或写的操作,硬盘指示灯闪烁都是一件很正常的事情。这点比起那些依靠屏幕或者键盘灯来打信号的手段可要先进多了。
21 06月 课堂动态 安全牛课堂6月课程更新列表(一) -1 C-CCSK- 云架构-2 C-CCSK- 云架构-练习题 C-CCSK- 数据安全-1 C-CCSK- 数据安全-2 C-CCSK- 数据安全-练习题 C-CCSK- 保护云应用和用户
20 03月 行业热点 如何为nginx配置文件开启抵御攻击模式 首先,如果通过IP来限制请求频率,容易导致一些误杀,比如我一个地方出口IP就那么几个,而访问者一多的话,请求频率很容易到上限,那么那个地方的用户就都访问不了你的网站了。
20 04月 行业热点 BurpSuite 代理设置的小技巧 Username:用户名。 Password:密码。 Domain:域。仅用于NTLM认证类型。 Domain hostname:域主机名。仅用于NTLM认证类型。
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 这是我本地自己编写的一个简单的测试页面,你的也许可能不同,不过道理都是一样的, 后面会附上源代码) 我们从响应报文中可以看到,响应报文中含有一个隐藏字段的token,这个token每次请求后都会更新,然后返回给用户
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 在本文中我们将用一个简单的web程序作为例子,用户可以用这个程序搜索动物的图片。 这是一个使用SQL Server做后端数据库的ASP.NET程序。它有SQL盲注漏洞。
26 08月 课堂动态 星火计划-《网络安全工程师专业课程》目录 解决网络设备之间工作机制冲突问题 12.3.12-解决远程VPN连接失败问题 12.3.13-解决业务应用访问失败的问题 12.3.14-定位系统大面积无法访问的根源 12.3.15-解决部分用户无法访问应用问题
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 这个C代码使用经典的C方法,指向HTML文档的指针被解析,并且Ragel自身给用户提供了针对这些指针大量的控制权。因为一个指针错误导致的bug的产生。