22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path Server 2008 R2和Windows Server 2008相关补丁更新可以参考《Microsoft安全更新指南》,访问地址:https://portal.msrc.microsoft.com/zh-cn
23 04月 课堂动态 安全牛课堂企培版为企业数字化转型打开破局之路! 全终端覆盖 覆盖PC/H5/APP多种入口,高效对接钉钉,微信等应⽤,支持多端学习数据同步,跨终端响应、碎片化学习,让全员以最快捷、最高效的方式实现移动学习。
10 10月 行业热点 深网与暗网初学者指南 一、深网 深网是互联网上无法通过普通方法访问到的内容,这些普通的方法包括使用谷歌、百度等搜索引擎。深网的内容主要是一些需要某些条件如注册、付费,才能访问的内容,如数据库和某些服务。
10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng Recon-ng官方文档 一、安装 1.安装依赖文件dnspython,httplib2,python-0auth2 sudo pip install dnspython
09 03月 行业热点 十大渗透测试演练系统 链接地址:http://exploit.co.il/projects/vuln-web-app WackoPickoWackoPicko是由Adam Doupé.发布的一个脆弱的Web应用程序
20 03月 行业热点 joomla对象注入漏洞 影响版本 from Joomla 1.5 up until 3.4.5 此漏洞无需登录,前台即可代码执行 一、session反序列化 php函数session_set_save_handler() 官方手册介绍如下
04 06月 课堂动态 【安全牛课堂】企业岗位学习服务介绍 需要一些Java代码基础和Android APP开发基础,专题内容分为三个部分:开发语言、安卓平台的安全风险以及安卓 App安全测试。主要介绍安全厂商在业务中对于安卓APP的常规测试方法。
18 09月 课程干货 CTF从入门到提升(一)CTF简介 以下是百度百科的定义: CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 No.2:CIA并不会去破解加密App,而是直接绕过它们 Vault7-美国中央情报局研发的恶意软件可以在没有破解加密算法的情况下直接读取你的隐私聊天信息。
27 02月 行业热点 粗心程序员写错代码 CloudFlare“云出血”漏洞泄露海量用户信息 官方还解释说,HTTPS的私钥并不会因此漏洞而泄露。 在便利化、集中化的云服务领域中,漏洞的威胁能力正逐渐显现。