21 02月 行业热点 信息安全专业的学生应该如何进入该行业? 第一家实习的公司的老板,通过我blog的联系信息,知道我在我们校网络编辑部工作,于是就直接打电话找到了我们编辑部,刚好那天我也在,于是就接到了电话。
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 根据微步在线公司提供的监测结果,该漏洞早已被利用发起攻击,最早可溯及2017年1月,且已在尝试攻击银行用户。
16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 同时,我也碰到了公司(某世界500强企业)前所未有的国际改革。就这样,一边开始读书学习,另一半则是公司的结构调整、职责变动。 此时我惊奇地发现,公司的改革就是CISM理论的落地。
21 08月 课堂动态 牛聘岗位池更新啦!求职的小伙伴们快来围观啦! 牛聘推荐EE招商银行股份有限公司(编号001) 安全管理岗(总行正式编制) 岗位职责: 招商银行信息技术部安全管理室承担着全行信息安全技术架构的设计、实施和运营。
20 09月 课程干货 CTF从入门到提升(三)基于时间的盲注 延时数据需要一些配合,当前数据库是sectest,很多时候我们去提供一个约束条件(查询条件)的时候,它如果能查出数据来,其实就是告诉我们表中存在一条数据等于admin, 或后面有and的时候,它就能够去触发这个效果
19 09月 课程干货 CTF从入门到提升(二)关于基于约束的SQL攻击 首先它会去建立一个虚拟表,就是我刚才演示的演示的一个表,组件就是像这个地方一样的,就像这个地方那样列明,然后这个是它数量: 发现第一条结果为零,查询虚拟表0不存在,它要做一次插入。
20 09月 课程干货 CTF从入门到提升(八)desc注入及相关例题分享 绕过desc的使用,到select查询语句进行注入 构造语句 这是我们传递的一个参数,实际的情况是: 假设能够实现成功,实际返回值有两个: 所以就要对它做一个限制(偏移),比如说
04 06月 课堂动态 【安全牛课堂】企业岗位学习服务介绍 跨部门工作,以识别和纠正公司的安全系统,解决方案和计划中的缺陷,同时推荐可以改善公司整体安全状况的具体措施。 安全分析师最终负责确保公司的数字资产免受未经授权的访问。