10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) 但实际上,在这家公司发布补丁之前,就已经有安全专家爆料,这个所谓的“严重漏洞”实际上是厂商预留的一个后门。 这就是个后门?
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 xss带来的危害可大可小,BAT三大公司,以及各大知名公司隔三差五被爆出此漏洞,有时被用于盗窃用户信息,甚至管理员信息,有时用来劫持页面钓鱼,有时用来做宣传,或引发蠕虫病毒攻击。
24 02月 行业热点 黑客通过麦克风窃取乌克兰70目标超600G数据 为石油和天然气管道基础设施设计远程监控系统的公司。 2. 一个国际组织,主要是观察乌克兰的人权、反恐和关键基础设施的网络攻击情况。 3.
07 04月 行业热点 kali渗透测试之被动信息收集 活动水平和ICMP 应用状态 在应用端口上设备的对外活动水平 链路运行状态 活动水平和ICMP 链路利用 活动水平 设备逻辑位置 基于TTL的距离跳数 邮件地址,公司地址
28 02月 行业热点 大学生成堵漏主力白帽子 网络安全专家高雪峰:我们可以看到,其实很多的互联网公司也好,还是传统的企业也好,它都开始有自己的这个应急响应平台来收自己的这个漏洞,这是一个互联网的时代,一个白帽子在家通过这个平台,然后能去对多家的产品进行发觉漏洞
10 06月 学习感言 CISM国际信息安全经理认证备考经验分享 考前一天晚上,我的时间计划是: ① 7点-11点,2倍速看视频,跳过视频中的题目和不涉及知识点部分 ② 11点-12点,看了一遍谷安老学员的回忆 5 进入考场准备考试 考试安排在早上9点,人的精气神非常的好
17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 上周末,我参加了法国黑客年度竞赛“Nuit du Hack 2017”的资格预赛,当时我成功搞定了比赛中所有的Web安全挑战,并且一人独得了团队在Web挑战中的所有分数,而我所使用的工具仅仅只有BurpSuite