03 05月 课堂动态 SQL注入防御与绕过的几种姿势 username=0x61646d696e2723 (admin'# --> 0x61646d696e2723 ) 参考: 《PHP/MySQL注入》: http://cbb.sjtu.edu.cn
20 03月 行业热点 joomla对象注入漏洞 ;b:1;}ð Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: zh-cn
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 critical-office-zero-day-attacks-detected-wild/ http://thehackernews.com/2017/04/microsoft-word-zero-day.html http://www.cnvd.org.cn
01 03月 行业热点 首次SHA-1碰撞攻击实现 只需5个聪明的大脑和6610年的处理器时间 但将其废除会导致用户发生一些兼容性的问题,因此尽管SHA-1不够安全,这么多年还一直在用。但研究人员寄望于这次破解,能够极大的推动废除SHA-1。
27 02月 行业热点 边信道攻击新花样:硬盘LED灯也会泄漏你的信息 虽说通过USB或者SD卡就可以做到这件事,可问题是,都重要到需物理隔离了,还会无人把守吗? 而且,就算黑客克服了重重困难成功做到了以上几步,具体到信号接收上,可能又面临一些问题。
24 02月 行业热点 黑客通过麦克风窃取乌克兰70目标超600G数据 该图标的内容是在开乌克兰人的玩笑(http://s017.radikal.ru/i424/1609/83/0c3a23de7967.jpg )。
03 05月 行业热点 Kali如今用云GPU破解口令了 新版Kali还添加了对 OpenVAS 9 漏洞扫描器的支持。Kali的默认发行包中并没有包含该工具,但将之打包成了快速 apt-get 更新,采用apt安装就能优雅地装上该工具了。