01 03月 行业热点 首次SHA-1碰撞攻击实现 只需5个聪明的大脑和6610年的处理器时间 2005年的攻击能够在2的69次方计算中找到碰撞,或者说是暴力破解的2000倍,如密码学大师施耐尔所言“远超当前技术的能力”。
09 03月 行业热点 十大渗透测试演练系统 链接地址:https://github.com/adamdoupe/WackoPicko WebGoatWebGoat是由著名的OWASP负责维护的一个漏洞百出的J2EE Web应用程序,这些漏洞并非程序中的
21 02月 学习感言 在安全牛课堂,那些值得怀念的日子 回想当初八月份来到安全牛课堂还是一个什么都不懂的2B程序员,到现在可以敲出很多东西,我的心里非常开心,在安全牛课堂的这段时间是一段很开心的日子,在这里我交到了很多朋友,我遇到了一个美丽、办事干练的班主任
07 03月 行业热点 MySQL如何防止SQL注入 2.永远不要使用动态拼装sql,可以使用参数化的sql或者直接使用存储过程进行数据查询存取。 3.永远不要使用管理员权限的 数据库 连接,为每个应用使用单独的权限有限的数据库连接。
20 09月 课程干货 CTF从入门到提升(五) 部分截取函数及bool型盲注相关例题分析 我们通过操作来理解一下: 语句结构id=1 ,我们去做判断的时候是id=1 and 1=1,and 1=1的本质是返回一个true,true可以用1来代替,正常回显,我们很多时候就会去接and=0,0类似于1=2返回是
10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) DH-IPC-HDW13A0SN DH-IPC-HFW13A0SN-W DHI-HCVR51A04HE-S3 DHI-HCVR51A08HE-S3 DHI-HCVR58A32S-S2
08 07月 行业热点 高校暑期培训助学金计划全面启动! 胜任职业: IT管理岗、IT技术人员等 高校暑期培训助学金计划 1.活动时间:即日起-8月31日 2.活动内容:活动时间内,全日制高校在校生报名Security+认证、CCSK认证、PDPF
02 07月 学习感言 两个月备考CISM国际信息安全经理认证 ------------------------------------- CISM周末直播班报名进行中 【福利】报名赠送培训录播及考前冲刺、精要串讲,助您顺利通过考试 【优惠】拼团活动:2人同时报名立减