28 02月 行业热点 HTTPS及HTTPS中间人攻击 区别就是自己颁发的证书需要客户端验证通过,才可以继续访问,而使用受信任的公司申请的证书则不会弹出提示页面 web通信中的SSL加密的公钥证书(受信任的第三方证书颁发机构签名颁发)常见的如
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 在Burp Suite中点击“Project options”标签然后点击其中的“Sessions”子标签。
16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 同时,我也碰到了公司(某世界500强企业)前所未有的国际改革。就这样,一边开始读书学习,另一半则是公司的结构调整、职责变动。 此时我惊奇地发现,公司的改革就是CISM理论的落地。
17 03月 行业热点 Gmail新型钓鱼攻击曝光:伪装成附件图片来窃取用户凭证 援引外媒Lifehacker报道,在今年早些时候Wordfence公司的网络安全专家发现了一种新型骗局,重点针对那些通过浏览器访问邮件帐号的Gmail用户。
10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) 但实际上,在这家公司发布补丁之前,就已经有安全专家爆料,这个所谓的“严重漏洞”实际上是厂商预留的一个后门。 这就是个后门?
09 03月 行业热点 十大渗透测试演练系统 链接地址:https://github.com/SpiderLabs/SQLol hackxorhackxor是由albino开发的一个online黑客游戏,亦可以下载安装完整版进行部署,包括常见的
19 08月 行业热点 信息安全意识主题分享-密码安全 P1常见密码攻击手段及其危害分析 危害分析 针对密码攻击的危害,以保险场景为例,保险公司的一个普通客户,突然某一天接到一个谎称是保险公司的客服电话,声称保单查询系统正在升级,需要提供登录保单查询系统的用户名和密码将系统升级
27 10月 课堂动态 《中国网络安全企业50强》重磅发布 客户端安全主要是腾讯电脑管家和手机管家,云安全主要是云端安全,提供抗D服务、漏洞扫描、安全厂商合作等,内部安全主要是对腾讯自研业务提供安全类服务,包括运营安全、业务安全、游戏安全等能力。