28 02月 行业热点 大学生成堵漏主力白帽子 近日,个人的信息安全越来越受关注,近日发布的《2016年中国网站安全漏洞形势分析报告》披露,近一半的网站存在漏洞。记者了解到,目前大学生已经成网络安全漏洞提交领域的主力。
20 03月 行业热点 如何为nginx配置文件开启抵御攻击模式 你也可以测试一下,用CC攻击器或者webbench或者直接curl发包做测试,他们都活在了302世界中。 当然,这么简单就能防住了?当然没有那么简单。
19 09月 课程干货 CTF从入门到提升(九)文件上传以及相关例题分享 文件上传主要是配合一些漏洞的利用,普遍意义上的文件上传是指将信息从个人计算机传送至中央计算机,也就是我们所说的远程计算机,对站点来说,就是传到运行网站的服务器上。
01 07月 课堂动态 工具集电子书等4G资料免费分享(IT 信安菜鸟入门必备) (还没登录的小伙伴需要先登录哦) 内容涵盖: 区块链 go语言 逆向 代码审计 云计算深度学习 等保2.0相关文档、0day扫描器、日志查看工具、Googlehacking技术手册、各种工具合集以及信息安全行业大会
10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) 攻击者一旦获取到了数据库中的这些身份凭证,自然就能登录设备了。攻击的PoC原本已经公布,利用PoC代码可实现针对这些设备的自动攻击。