20 04月 行业热点 BurpSuite 代理设置的小技巧 有一次,需要对某微信公众号进行渗透测试,有些微信公众号的链接复制到浏览器中可以直接打开,但是这个公众号做了限制,只能在微信中打开,即使改了UA也不行。
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 根据微步在线公司提供的监测结果,该漏洞早已被利用发起攻击,最早可溯及2017年1月,且已在尝试攻击银行用户。
19 08月 行业热点 信息安全意识主题分享-密码安全 P1常见密码攻击手段及其危害分析 危害分析 针对密码攻击的危害,以保险场景为例,保险公司的一个普通客户,突然某一天接到一个谎称是保险公司的客服电话,声称保单查询系统正在升级,需要提供登录保单查询系统的用户名和密码将系统升级
15 12月 课程干货 《数据安全法》实施,怎么成为数据安全人才 数据安全架构与设计、密码学与加密、隐私保护与数据安全合规、新兴技术与数据安全 更多资料可以找我领取哦 【CDSP课程安排】 开课时间:周末在线直播上课 考试安排:在线考试,送补考一次 微信扫码即可获取
04 06月 课堂动态 【安全牛课堂】企业岗位学习服务介绍 跨部门工作,以识别和纠正公司的安全系统,解决方案和计划中的缺陷,同时推荐可以改善公司整体安全状况的具体措施。 安全分析师最终负责确保公司的数字资产免受未经授权的访问。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 ajaxfileupload,上传了一个木马,通过前台图片路径访问获得webshell并控制整个系统,案例五:某个平台存在越权漏洞,但是越权不能修改用户任何信息,本人通过越权漏洞获得他人用户各种信息,找客服说忘记密码