07 04月 行业热点 kali渗透测试之被动信息收集 活动水平和ICMP 应用状态 在应用端口上设备的对外活动水平 链路运行状态 活动水平和ICMP 链路利用 活动水平 设备逻辑位置 基于TTL的距离跳数 邮件地址,公司地址
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 在Burp Suite中点击“Project options”标签然后点击其中的“Sessions”子标签。
16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 同时,我也碰到了公司(某世界500强企业)前所未有的国际改革。就这样,一边开始读书学习,另一半则是公司的结构调整、职责变动。 此时我惊奇地发现,公司的改革就是CISM理论的落地。
17 03月 行业热点 Gmail新型钓鱼攻击曝光:伪装成附件图片来窃取用户凭证 援引外媒Lifehacker报道,在今年早些时候Wordfence公司的网络安全专家发现了一种新型骗局,重点针对那些通过浏览器访问邮件帐号的Gmail用户。
10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) 但实际上,在这家公司发布补丁之前,就已经有安全专家爆料,这个所谓的“严重漏洞”实际上是厂商预留的一个后门。 这就是个后门?
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 腾讯公司曾经的唰啭,就属于此漏洞范畴,曾经有一名开发者做了一个列表(收货地址列表、订单列表等或其他列表),业务逻辑是点击某条数据的时候,传入一个id进入这条数据的浏览或编辑状态。
19 08月 行业热点 信息安全意识主题分享-密码安全 P1常见密码攻击手段及其危害分析 危害分析 针对密码攻击的危害,以保险场景为例,保险公司的一个普通客户,突然某一天接到一个谎称是保险公司的客服电话,声称保单查询系统正在升级,需要提供登录保单查询系统的用户名和密码将系统升级