28 02月 行业热点 HTTPS及HTTPS中间人攻击 sslcan能自动识别ssl配置错误,过期协议,过时cipher suite和hash算法 默认会检查CRIME、heartbled漏洞,绿色表示安全、红色黄色需要引起注意 sslscan
17 03月 行业热点 火狐插件火狐黑客插件将Firefox变成黑客工具的七个插件 官方最近有个提示,谷歌的网络加速器(Google Web Accelerator)是无法与它兼容的,会导致浏览器崩溃.官方下载 FireSheep 非常优秀的一个Firefox扩展,用于HTTP
17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 Purple Posse Market”,比赛对挑战场景有如下描述:你任职于政府的IT取证部门,你目前正在调查一个出售违禁药品和枪支武器的违法网站,而你需要做的就是想方设法拿到网站管理员的IBAN,也就是他的国际银行账号
23 04月 课堂动态 安全牛课堂企培版为企业数字化转型打开破局之路! 可视化培训报表 通过国际标准记录学习行为数据,结合培训管理过程数据,帮助企业按岗位、课程、培训项目等多维度分析培训效果,全面埋点、多维分析,提供丰富、完整的系统数据分析。轻松进行培训汇报。
24 02月 行业热点 黑客通过麦克风窃取乌克兰70目标超600G数据 一个国际组织,主要是观察乌克兰的人权、反恐和关键基础设施的网络攻击情况。 3. 一个工程公司,主要设计变电站、燃气分配管道和供水设备的。 4. 一个科研院所。 5.
21 06月 课堂动态 安全牛课堂6月课程更新列表(一) CCM云安全管理矩阵详解- 控制域 CSA STAR CCM云安全管理矩阵详解- 分类 CSA STAR CCM云安全管理矩阵详解- 数据清单 CSA STAR CCM云安全管理矩阵详解- 电子商务交易
14 04月 行业热点 Word漏洞CVE-2017-0199剖析,微软的补丁你装了吗? Winword.exe会向DCOMLaunch服务发送一次请求,并通过svchost.exe进程来让DCOMLaunch执行mshta.exe。
17 03月 行业热点 Gmail新型钓鱼攻击曝光:伪装成附件图片来窃取用户凭证 这个钓鱼邮件会伪装成为Google用于标记PDF或者WORD文档的图片,不过这些图片会嵌入在邮件正文中。当用户点击之后,就会引导受害者至“Google登陆页面”。