13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 根据微步在线公司提供的监测结果,该漏洞早已被利用发起攻击,最早可溯及2017年1月,且已在尝试攻击银行用户。
20 09月 课程干货 CTF从入门到提升(十四)session phpinfo包含及例题详解 具体场景——session PHP默认生成的session文件往往存放在/tmp目录下 举栗子 题目内容:看看我的notebooktips; tips:文件包含phpinfo是不是有新的发现
21 08月 课堂动态 牛聘岗位池更新啦!求职的小伙伴们快来围观啦! 牛聘推荐EE招商银行股份有限公司(编号001) 安全管理岗(总行正式编制) 岗位职责: 招商银行信息技术部安全管理室承担着全行信息安全技术架构的设计、实施和运营。
24 02月 行业热点 黑客通过麦克风窃取乌克兰70目标超600G数据 为石油和天然气管道基础设施设计远程监控系统的公司。 2. 一个国际组织,主要是观察乌克兰的人权、反恐和关键基础设施的网络攻击情况。 3.
10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) 但实际上,在这家公司发布补丁之前,就已经有安全专家爆料,这个所谓的“严重漏洞”实际上是厂商预留的一个后门。 这就是个后门?
07 01月 课堂动态 【新用户礼遇】技术会员5折优惠 新注册的用户,可在5天内领取【技术会员5折优惠券】 优惠券仅限购买至尊技术会员使用 优惠券有效期10天 技术会员可看站内350门视频课程,部分课程列表如下 领取优惠券,请联系管理员
28 02月 行业热点 HTTPS及HTTPS中间人攻击 区别就是自己颁发的证书需要客户端验证通过,才可以继续访问,而使用受信任的公司申请的证书则不会弹出提示页面 web通信中的SSL加密的公钥证书(受信任的第三方证书颁发机构签名颁发)常见的如