01 09月 课堂动态 数据安全专家认证 CDSP 首期培训班 体现企业的社会责任 培训考试需知 报名要求:考试无学历和工作经验强制要求培训时长:9月22-29日,每天晚19:30-21:30线上直播(由CSA大中华区负责培训
01 03月 行业热点 CVE-2016-3353:IE浏览器.URL 文件安全特性绕过 (MS16-104) OpenURL的功能是当它们从Windows资源管理器启动时负责处理.URL文件。 通过检查IDA Pro中的ieframe!
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 防御方式归根结底为两个字:过滤。 业务逻辑漏洞。这个漏洞所阐述的范围就比较广了,其余均属系统级别漏洞,而此漏洞却与业务息息相关,此漏洞的存在,否认了开发者的素质。
21 04月 课堂动态 如何写一个DNS压力测试工具 DNS是DomainNameSystem(域名系统)的缩写,简单来说就是负责域名与IP地址之间的转换,平时我们用到的大部分是域名转IP,当然也支持IP转域名的反向解析。
15 01月 课程干货 跟小黑学漏洞利用开发之简单的缓冲区溢出 具体到栈底距离+3E0转换为996字节,这个是足够放下shellcode。因为一般正常shellcode大小差不多355~550字节左右。
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? 为了提供给那些尝试找出线索的人各种娱乐,每个线索都会以不同的方式输入。 每个线索都有一个简单的验证方法,目的是为了不让这个练习太过于复杂。