03 03月 行业热点 想用好云?先看看这10条安全建议 这包括在传输时和平时都利用防火墙和SSL/TLS协议对文件进行高级加密。 5. 用多因子身份验证保证口令安全 一大批数据泄露都是口令使用疏忽的结果。口令应是定制的,且包含有宽泛的配置选择。
21 04月 课堂动态 如何写一个DNS压力测试工具 DNS是DomainNameSystem(域名系统)的缩写,简单来说就是负责域名与IP地址之间的转换,平时我们用到的大部分是域名转IP,当然也支持IP转域名的反向解析。
20 03月 行业热点 joomla对象注入漏洞 ;b:1;}ð Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: zh-cn
14 04月 行业热点 Word漏洞CVE-2017-0199剖析,微软的补丁你装了吗? 逻辑漏洞 Mshta.exe负责处理和解析Content-Type“application/hta”的内容,并执行脚本代码。
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 critical-office-zero-day-attacks-detected-wild/ http://thehackernews.com/2017/04/microsoft-word-zero-day.html http://www.cnvd.org.cn
06 03月 行业热点 变种XSS:持久控制 2014年底的时候,这种漏洞的利用条件没有现在苛刻(比如没有Service-Worker-Allowed头),一年过来 W3C 对规范优化了不少(包括安全方面), 相信不久的将来,很快会被标准更新所扼杀了
08 03月 行业热点 MYSQL报错注入的一点总结 extractvalue负责在xml文档中按照xpath语法查询节点内容,updatexml则负责修改查询到的内容: mysql> select extractvalue(1,'/a/b
09 03月 行业热点 十大渗透测试演练系统 链接地址:https://github.com/adamdoupe/WackoPicko WebGoatWebGoat是由著名的OWASP负责维护的一个漏洞百出的J2EE Web应用程序,这些漏洞并非程序中的
14 03月 行业热点 WordPress插件漏洞影响超过100万个网站 utm_source=tuicool&utm_medium=referral 来源;安全客 来源地址;http://bobao.360.cn/learning/detail
21 02月 学习感言 在安全牛课堂,那些值得怀念的日子 回想当初八月份来到安全牛课堂还是一个什么都不懂的2B程序员,到现在可以敲出很多东西,我的心里非常开心,在安全牛课堂的这段时间是一段很开心的日子,在这里我交到了很多朋友,我遇到了一个美丽、办事干练的班主任,和一个技术很牛的很负责任的技术辅导老师