10 06月 学习感言 CISM国际信息安全经理认证备考经验分享 跳过视频中的题目和不涉及知识点部分 ② 11点-12点,看了一遍谷安老学员的回忆 5 进入考场准备考试 考试安排在早上9点,人的精气神非常的好,不过考点的阿姨动作有点慢,从开机、开监控、打开PSI网站
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 然后更新到SQLMAP的请求报文,这样SQLMAP的请求报文每次都会验证通过,从而可以自动化的注入 首先设置一个Macros 切换到 Burpsuite 的 Project options 选项卡,
27 02月 行业热点 粗心程序员写错代码 CloudFlare“云出血”漏洞泄露海量用户信息 CloudFlare总部位于美国旧金山,是一家成长迅速的网络性能和安全公司,专门为网站提供DDoS安全防护和CDN加速、分析及应用等服务。
27 02月 行业热点 边信道攻击新花样:硬盘LED灯也会泄漏你的信息 虽说通过USB或者SD卡就可以做到这件事,可问题是,都重要到需物理隔离了,还会无人把守吗? 而且,就算黑客克服了重重困难成功做到了以上几步,具体到信号接收上,可能又面临一些问题。
21 02月 行业热点 信息安全专业的学生应该如何进入该行业? 04年初,国内第一家商业安全培训网站《黑客基地》开始商业化安全培训运作,我花了小半个月的生活费买了个vip学员,并混了个vip学习区的小组长,很多道上朋友的认识可以说都源于此。
28 02月 行业热点 大学生成堵漏主力白帽子 近日,个人的信息安全越来越受关注,近日发布的《2016年中国网站安全漏洞形势分析报告》披露,近一半的网站存在漏洞。记者了解到,目前大学生已经成网络安全漏洞提交领域的主力。
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 根据微步在线公司提供的监测结果,该漏洞早已被利用发起攻击,最早可溯及2017年1月,且已在尝试攻击银行用户。