22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path Server 2008 R2和Windows Server 2008相关补丁更新可以参考《Microsoft安全更新指南》,访问地址:https://portal.msrc.microsoft.com/zh-cn
24 02月 行业热点 Google宣布攻破SHA-1,从此SHA-1不再安全! 谷歌公司多年来一直主张弃用SHA-1方案特别是在TLS证书签署等场景之下。早在2014年,Chrome小组就宣布将逐渐淘汰对SHA-1的使用。
03 03月 行业热点 想用好云?先看看这10条安全建议 这包括在传输时和平时都利用防火墙和SSL/TLS协议对文件进行高级加密。 5. 用多因子身份验证保证口令安全 一大批数据泄露都是口令使用疏忽的结果。口令应是定制的,且包含有宽泛的配置选择。
10 10月 行业热点 深网与暗网初学者指南 他们共发现了3.1万个包含儿童色情图片的网址,但只有51个,即0.2%属于暗网。 还有人以为暗网是政府和执法机构很难触及的法外之地,对于这种认识,一个字足以回答:错。
20 03月 行业热点 joomla对象注入漏洞 ;b:1;}ð Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: zh-cn
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 critical-office-zero-day-attacks-detected-wild/ http://thehackernews.com/2017/04/microsoft-word-zero-day.html http://www.cnvd.org.cn
14 03月 行业热点 WordPress插件漏洞影响超过100万个网站 utm_source=tuicool&utm_medium=referral 来源;安全客 来源地址;http://bobao.360.cn/learning/detail
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 username=0x61646d696e2723 (admin'# --> 0x61646d696e2723 ) 参考: 《PHP/MySQL注入》: http://cbb.sjtu.edu.cn
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 | blank | musk ox | +----+-----------+-------------+ 转自;安全播报 来源地址:http://bobao.360.cn
21 04月 课堂动态 如何写一个DNS压力测试工具 ;/*这里是ascii码a-z随机生成*/ char ca=(char) a; memcpy(pi,&ca,1); pi++; } char *domain[]={"com","edu","cn