21 08月 课堂动态 牛聘岗位池更新啦!求职的小伙伴们快来围观啦! 牛聘推荐EE招商银行股份有限公司(编号001) 安全管理岗(总行正式编制) 岗位职责: 招商银行信息技术部安全管理室承担着全行信息安全技术架构的设计、实施和运营。
19 08月 行业热点 信息安全意识主题分享-密码安全 P1常见密码攻击手段及其危害分析 危害分析 针对密码攻击的危害,以保险场景为例,保险公司的一个普通客户,突然某一天接到一个谎称是保险公司的客服电话,声称保单查询系统正在升级,需要提供登录保单查询系统的用户名和密码将系统升级
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 Vault 7,Vault 7公布的机密文件记录的是美国中央情报局(CIA)所进行的全球性黑客攻击活动,而Vault 7仅仅是该系列(该系列代号为“Year Zero”)的第一部分
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path Server 2008 R2和Windows Server 2008相关补丁更新可以参考《Microsoft安全更新指南》,访问地址:https://portal.msrc.microsoft.com/zh-cn
04 06月 课堂动态 【安全牛课堂】企业岗位学习服务介绍 安全运维工程师 查看岗位课程>> 安全运维工程师有别于运维工程师的最大差别就是拥有攻防技能,而依仗攻防对抗的思维来构建企业安全体系, 也是安全建设中不可或缺的一部分。
10 08月 学习感言 S+考试经历(考过学员分享) 后面的题目大部分都在复习范围内,可以把握住考点,还有一部分复习时的原题。S+考试提供了题目标记功能,方便回顾。做完题后统计了拿不准的题,即使全错也可以及格,便放心结束了考试。
21 04月 课堂动态 如何写一个DNS压力测试工具 0×01 起因 互联网上的DNS服务器非常非常的多,有公共的DNS 也有公司自己内部使用的DNS也有用于负载均衡的,我们公司呢也要建一个 DNS服务器,搭建DNS我是不擅长,但是搭建完之后需要做一下压力测试这我就比较喜欢了
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 可以通过两步实现它:现在我们可以执行一些动作作为macro的一部分(例如:浏览登陆页面,发送特定的Get请求等等)。然后在列表中选择它们。或者我们可以直接从代理历史中选择。