20 09月 课程干货 CTF从入门到提升(十四)session phpinfo包含及例题详解 我们注册用户来看一下,线索已经用完了,我们要发掘新的线索新的功能,有管理员账号可以进去看源代码会不会有提示 比如admin账号和密码去爆破,或者注入,扫后台扫备份文件,我们会看到一个phpinfo
29 06月 课堂动态 安全牛课堂6月课程更新列表(三) windows主机 linux安全运维- zabbix详细讲解及serve端安装 linux安全运维- zabbix界面介绍及简单配置agent linux安全运维- zabbix-proxy和自动发现自动注册功能详解
12 10月 课堂动态 CCSK的进阶之选 | CCSP云安全专家认证 CCSP认证背景: 国际安全组织 云安全联盟CSA 与 (ISC)² 在2015年合作开发的国际云安全从业人员认证,即 CCSP,(ISC)² 注册云安全专家认证。
01 03月 行业热点 CVE-2016-3353:IE浏览器.URL 文件安全特性绕过 (MS16-104) 我们首先需要在Windows注册表中HKEY_CLASSES_ROOT\.url下找到扩展名为 .URL的文件。
29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT “ ISACA 国际注册企业IT治理认证(CGEIT)是一项通用认证,适用于大部分的标准和框架,也是业内有影响力的针对个人的IT治理认证。CGEIT助您成为企业可靠的顾问。
19 08月 行业热点 信息安全意识主题分享-密码安全 这个积分平台首先会对注册用户开放,如果他的密码设为最常见的123456这样的弱密码,积分平台被黑客仿冒登录后,把用户的积分去兑换为价值不菲的商品,并且邮寄到黑客指定的地址,造成了客户的损失。