24 03月 行业热点 LastPass密码管理器再曝严重漏洞,基于浏览器的密码管理器还能用吗? Ormandy演示了如何通过该中间脚本在用户设备上执行代码(PoC点击这里),上图即成功实现了Windows计算器的启动。
12 03月 课堂动态 【315折扣季】购真、购省、购放心 支持正版,从我做起 315活动限时折扣课程列表(3月15日-3月25日) 说明:点击课程名称,可查看课程详情 序号 课程名称 原价(元) 315活动价(元) 1 VMware
28 04月 行业热点 使用Empire“探索”Windows个人电脑 实战中可以通过伪装诱导渗透对象打开vbs文件,或者在excel/doc中加入有效信息(如特殊的表格或者数学公式)诱导用户点击“运行宏”。
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 攻击者利用漏洞可诱使用户点击恶意文件控制用户主机。根据微步在线公司提供的监测结果,该漏洞早已被利用发起攻击,最早可溯及2017年1月,且已在尝试攻击银行用户。
16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 没有答题完毕之前,千万不要点击屏幕右上角“结束测试”的按钮。 考试结束,点击提交,看到屏幕上面跳出“通过”的字样,紧张了许久的神经算是放松了下来。考试归来,跟老师同学分享心得。
10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) 大华已经在官网上公布了受漏洞影响的设备,包括下表中的11款设备,用户应该检查一下自己的设备型号是否在其列,并下载相应设备固件(点击这里),完成更新。
30 08月 课堂动态 视频课程推荐合集 精选视频课程推荐 说明:点击课程图片或文字即刻跳转至课程页面 1、《红队/渗透-和我一起来打靶》—大咖授课 本课程侧重讲解渗透实战技能,每周一更,课程预计30周完结,购买后永久有效 课程亮点:由明星讲师苑房弘老师授课