14 05月 课堂动态 风险及信息系统控制认证(CRISC),助力职业发展 领悟企业风险管理, 成为 IT 风险管理专家 ; 【培训对象】 信息安全经理,风险经理;控制经理,合规经理;其他从事IT风险相关人员;CRISC应试人员等; CIO、CSO、风险管理、控制、合规主管
20 03月 行业热点 joomla对象注入漏洞 21:”JDatabaseDriverMysqli”:3:{s:2:”fc”;O:17:”JSimplepieFactory”:0:{}s:21:”\0\0\0disconnectHandlers”;a
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 尽管作者已经在4个月中多次联系厂商,然而至今没有发布修复方案。只有当模块参数overrideDemand设置为1时漏洞才可用,然而该参数默认值就为1。 描述 该模块是MVC架构中的一个部分。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 案例三:某个app产品的商家页面有联系手机,本人在这个平台商家登陆系统登陆页面发现用户名就是手机号。于是点击忘记密码,通过发送验证码-多线程穷举验证码,几分钟即可盗任意伤害用户。
04 06月 课堂动态 【安全牛课堂】企业会员服务介绍 企业会员服务包含:黑金卡会员;麒麟卡会员 黑金卡会员(16800元/年) 注:下载附件,可查看《黑金卡课程列表》 麒麟卡会员(128000元/年) 联系方式: 电话:010
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) 78 mount -t tmpfs -o mode=700,uid=${GUEST_USER} none ${GUEST_HOME} || { 79 rm -rf ${GUEST_HOME} 80
20 02月 学习感言 开工第一天,喜提2000元奖学金 听完所有的课程后,我就开始了漫长的刷练习题之旅,遇到不懂的概念或名词就百度、维基百科,并做好标注,不懂的问群里的谷安老师,老师讲解的很详细很到位。