10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) 不过在大华的沟通下,Bashis已经撤下了公开的PoC代码,但bashis表示4月5日会重新公开PoC,以期大华尽快修复漏洞。
08 07月 行业热点 高校暑期培训助学金计划全面启动! 胜任职业: IT管理岗、IT技术人员等 高校暑期培训助学金计划 1.活动时间:即日起-8月31日 2.活动内容:活动时间内,全日制高校在校生报名Security+认证、CCSK认证、PDPF
30 08月 课堂动态 视频课程推荐合集 适合人群:希望提升安全技能人员 9、《密码安全》 本课程介绍常见密码风险危害分析、常见行为分析以及管理和技术手段建议等 课程亮点:您将学习到强密码策略,演示内网密码攻击示例,账户密码加固策略,
29 07月 课程干货 你了解数据保护官(DPO)吗? 就DPO证书申请涉及到的ISO27001证书的特别说明: 1 .考完PDPF和PDPP后,拥有2019年1月1日之前考的其他国外认证机构颁发的的ISO27001 Foundation或ISO27000
03 03月 行业热点 想用好云?先看看这10条安全建议 9. 培训并认证员工 未经合适的用户培训就授予云访问权这种事绝对不能发生。应该花时间对新员工进行云安全最佳实践培训,甚至可以考虑为所有员工安排安全教育日。 10.
15 03月 行业热点 新型Web攻击技术:RPO攻击初探 谷歌设置了深度防御 设置请求: X-Content-Type-Options: nosniff 不会将Google Toolbar自定义添加按键中的属性插入样式表,而IE9之后才能识别的这个请求
17 03月 行业热点 火狐插件火狐黑客插件将Firefox变成黑客工具的七个插件 8.Firebug 1.5.3 可以直接查看源码,相当与dreamweaver的拆分功能 https://addons.mozilla.org/firefox/addon/1843 9.
20 09月 课程干货 CTF从入门到提升(三)基于时间的盲注 (在这里我做一个演示,如果大家想看可以到安全牛课堂的视频里看动手操作 CTF从入门到提升 课时3:9分41秒) 然后这个时候我们再回过头来看一下这些截取函数,做单字母的判断,就是把查询出来的结果做一下拆分