14 03月 行业热点 WordPress插件漏洞影响超过100万个网站 漏洞原因是NextGEN相册允许用户在WordPress执行一条SQL查询时输入未经过滤的数据,本质上就是将用户输入直接添加到了一条SQL查询中。
18 09月 课程干货 CTF从入门到提升(一)CTF简介 但是我们知道如果我们在传输一个中文的时候,比如说你在网页网址中去输个中文,这个中文很多时候都会变成一个百分号开头的一串的一个字符串,其实就是相当于就要做一个转码的形式。
23 02月 行业热点 RSA 2017安全大会 引人关注的10大安全趋势 这是安全初创公司和传统供应商一年中最为重要的会议。去年,RSA大会有超过30000名参会者,今年预计将有更多,会议吸引了从安全初创公司到数十亿美元的供应商。
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 $demand = $this->overwriteDemandObject($demand, $overwriteDemand); # 从Demand对象构建一个SQL查询并运行
21 02月 行业热点 信息安全专业的学生应该如何进入该行业? 第一家实习的公司的老板,通过我blog的联系信息,知道我在我们校网络编辑部工作,于是就直接打电话找到了我们编辑部,刚好那天我也在,于是就接到了电话。
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 根据微步在线公司提供的监测结果,该漏洞早已被利用发起攻击,最早可溯及2017年1月,且已在尝试攻击银行用户。