10 10月 行业热点 深网与暗网初学者指南 但这些人不知道的是,实际上这些邪恶的东西,只占暗网的很小一部分,大部分内容则是有价值的资料和信息。 2014年,一个慈善机构——互联网观察基金,与执法部门和互联网服务提供商合作清除儿童色情网站。
27 02月 行业热点 边信道攻击新花样:硬盘LED灯也会泄漏你的信息 事实上,现在能用来在物理隔离环境下传递出信息的方法可太多了,从以电磁波为载体进行数据传送到声音甚至热能信号技术应有尽有——当然了,其中有相当一部分就是本-古里安大学的这帮人折腾出来的
24 02月 行业热点 Google宣布攻破SHA-1,从此SHA-1不再安全! 根据谷歌公司的漏洞披露政策,我们将在发布代码之前等待90天,且允许任何创建两份拥有相同SHA-1散列摘要但图像内容彼此不同的PDF文档,同时遵循一部分前提条件。
03 03月 行业热点 想用好云?先看看这10条安全建议 使用高级加密协议 为最大化数据的安全性,采取所有必要的电子安全预防措施是十分紧迫的。这包括在传输时和平时都利用防火墙和SSL/TLS协议对文件进行高级加密。 5.
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 else { # 默认 $order_by_field = 'id';} 因为通过POST方式向orderByAllowed和orderBy发送数据,所以我们将能够控制SQL语句的一部分,
19 09月 课程干货 CTF从入门到提升(二)关于基于约束的SQL攻击 题目: 课时2 约束条件的安全测试10分20秒 基于约束的就讲这么多。接下来的话就讲一下报错注的一些问题,然后去做一个简单的分析,然后也会结合一道题目来讲解。
01 03月 行业热点 CVE-2016-3353:IE浏览器.URL 文件安全特性绕过 (MS16-104) 2016年9月)在Windows 8.1 x64上提供了KB3185319 [2]作为IE 11的补丁版本,此补丁替代KB3175443 [3](作为2016年8月发布的安全公告MS16-095的一部分)