19 08月 行业热点 信息安全意识主题分享-密码安全 P1常见密码攻击手段及其危害分析 危害分析 针对密码攻击的危害,以保险场景为例,保险公司的一个普通客户,突然某一天接到一个谎称是保险公司的客服电话,声称保单查询系统正在升级,需要提供登录保单查询系统的用户名和密码将系统升级
18 09月 课程干货 CTF从入门到提升(一)CTF简介 15分钟,你在一个目标服务器上,在规定时间内只能得一次分,过了这十分钟之后,那么你才能进行第二次得分,这种竞争就会非常的激烈,每一分每一秒你都你都有可能被人超过,或者你都有可能去超过别人。
21 02月 学习感言 在安全牛课堂,那些值得怀念的日子 无论是在平时的日常生活还是安全牛课堂上课的过程中,和老师们的交流都使我受益匪浅,他们不仅教我技术上的知识,也教会了我在社会上如何去生活,在工作上如何去游刃有余的完成自己的那一部分。
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 尽管作者已经在4个月中多次联系厂商,然而至今没有发布修复方案。只有当模块参数overrideDemand设置为1时漏洞才可用,然而该参数默认值就为1。 描述 该模块是MVC架构中的一个部分。
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 Vault 7,Vault 7公布的机密文件记录的是美国中央情报局(CIA)所进行的全球性黑客攻击活动,而Vault 7仅仅是该系列(该系列代号为“Year Zero”)的第一部分,
04 05月 课堂动态 安全牛课堂“奖学计划”---让你边学边赚钱 (课堂笔记、课堂评论、课堂消费、课堂登陆、课堂贡献、课堂活动、特别贡献)来给大家算笔账,仅供参考,举例如下: 一个学生没有任何消费,其他都做:1、优质笔记10次,一般笔记20次 10次*30分+
14 04月 行业热点 SQL注入之SQLmap入门 Bernardo DameleAssumpcao Guimaraes (@inquisb),读者可以通过bernardo@sqlmap.org与他取得联系,以及Miroslav Stampar (@stamparm
28 04月 行业热点 使用Empire“探索”Windows个人电脑 /empire 风格十分简单: Empire中help命令几乎可以得到一切信息: 输入 listeners 进入监听线程界面,使用 info 查看如何操作: 注意到主要应该修改Name