24 02月 行业热点 Google宣布攻破SHA-1,从此SHA-1不再安全! Ange Albertini 负责此PDF攻击的具体开发工作,Pierre Karpman 负责密码分析与GPU实现工作,Yarik Markov 负责分布式GPU代码编写,Alex Petit Bianco
21 08月 课堂动态 牛聘岗位池更新啦!求职的小伙伴们快来围观啦! 主要负责等级保护、风险评估项目应用安全检查、设备漏洞扫描和渗透测试等工作; 3. 对工具扫描结果进行人工验证并编写报告; 4. 跟踪国内外信息安全动态,进行安全攻防技术研究; 5.
07 04月 行业热点 kali渗透测试之被动信息收集 Internet 的顶级域名由 Internet网络协会域名注册查询负责网络地址分配的委员会进行登记和管理,它还为 Internet的每一台主机分配唯一的 IP 地址。
14 04月 行业热点 Word漏洞CVE-2017-0199剖析,微软的补丁你装了吗? 逻辑漏洞 Mshta.exe负责处理和解析Content-Type“application/hta”的内容,并执行脚本代码。
06 03月 行业热点 变种XSS:持久控制 2014年底的时候,这种漏洞的利用条件没有现在苛刻(比如没有Service-Worker-Allowed头),一年过来 W3C 对规范优化了不少(包括安全方面), 相信不久的将来,很快会被标准更新所扼杀了
08 03月 行业热点 MYSQL报错注入的一点总结 extractvalue负责在xml文档中按照xpath语法查询节点内容,updatexml则负责修改查询到的内容: mysql> select extractvalue(1,'/a/b
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 维基解密认为,美国中央情报局的移动研发部门旗下还有一个非常复杂的团队,这个团队专门负责研究0 day漏洞的利用技术并开发相应的恶意软件,而这些恶意软件不仅能够从iPhone以及类似iPads这样的运行了
09 03月 行业热点 十大渗透测试演练系统 链接地址:https://github.com/adamdoupe/WackoPicko WebGoatWebGoat是由著名的OWASP负责维护的一个漏洞百出的J2EE Web应用程序,这些漏洞并非程序中的
21 02月 学习感言 在安全牛课堂,那些值得怀念的日子 回想当初八月份来到安全牛课堂还是一个什么都不懂的2B程序员,到现在可以敲出很多东西,我的心里非常开心,在安全牛课堂的这段时间是一段很开心的日子,在这里我交到了很多朋友,我遇到了一个美丽、办事干练的班主任,和一个技术很牛的很负责任的技术辅导老师