20 02月 学习感言 开工第一天,喜提2000元奖学金 (2)考试前 提前到考场,至少一个小时,因为我的考场很隐蔽,比较难找,有问题联系谷安的May老师或者如果不知道具体地址可以打400 120 0832查询一下。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 案例三:某个app产品的商家页面有联系手机,本人在这个平台商家登陆系统登陆页面发现用户名就是手机号。于是点击忘记密码,通过发送验证码-多线程穷举验证码,几分钟即可盗任意伤害用户。
21 02月 行业热点 信息安全专业的学生应该如何进入该行业? 第一家实习的公司的老板,通过我blog的联系信息,知道我在我们校网络编辑部工作,于是就直接打电话找到了我们编辑部,刚好那天我也在,于是就接到了电话。
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 尽管作者已经在4个月中多次联系厂商,然而至今没有发布修复方案。只有当模块参数overrideDemand设置为1时漏洞才可用,然而该参数默认值就为1。 描述 该模块是MVC架构中的一个部分。
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? 为了提供给那些尝试找出线索的人各种娱乐,每个线索都会以不同的方式输入。 每个线索都有一个简单的验证方法,目的是为了不让这个练习太过于复杂。
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 其中的某些攻击技术甚至强大到允许攻击者远程接管目标设备idea内核,也就是负责控制智能手机运行的操作系统核心部分,有的还可以获取到设备的root访问权,攻击者可以通过这种权限获取到目标设备的地理位置、通信以及联系人等信息