16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 虽然书本的知识与工作的实际操作不是百分百吻合,但是至少我们知道原则上应该如何操作。 我的学习备考分享 读书 坦率地说,CISM复习手册是宝典,就是太枯燥了。
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path 为了解决这个安全问题,此次微软为所有客户提供了安全更新,以保护Windows平台,另外还提供了一些不支持的Windows版本(Windows 2003和Windows XP)的安全更新,所以也体现了这个安全问题的严重性
21 02月 行业热点 信息安全专业的学生应该如何进入该行业? 04年初,国内第一家商业安全培训网站《黑客基地》开始商业化安全培训运作,我花了小半个月的生活费买了个vip学员,并混了个vip学习区的小组长,很多道上朋友的认识可以说都源于此。
11 08月 课堂动态 企业培训难做?一站式解决方案,帮你打造专业培训体系! 【企业培训面临的挑战】 培训价格高,培训内容无法沉淀复用 课程没有平台承载,管理和使用麻烦 企业自身培训内容无法沉淀,难以满足内部体系化培训管理需求 市场竞争激烈,员工业务能力水平需求不断培训提升
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? TLS回调 首先,我们将使用一种叫做TLS回调的模糊机制。它连接着允许程序的不同线程引用他们自身全局变量的副本的线程本地存储机制的功能。
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 安全公告编号:CNTA-2017-0026 近日,国家信息安全漏洞共享平台(CNVD)收录了Microsoft Office Word存在的一处OLE对象代码执行漏洞(CNVD-2017-04293,
07 03月 行业热点 MySQL如何防止SQL注入 5.应用的异常信息应该给出尽可能少的提示,最好使用 自 定义的错误信息对原始错误信息进行包装 6.sql注入的检测方法一般采取辅助软件或 网站 平台来检测,软件一般采用sql注入检测工具jsky,