13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 根据微步在线公司提供的监测结果,该漏洞早已被利用发起攻击,最早可溯及2017年1月,且已在尝试攻击银行用户。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 ajaxfileupload,上传了一个木马,通过前台图片路径访问获得webshell并控制整个系统,案例五:某个平台存在越权漏洞,但是越权不能修改用户任何信息,本人通过越权漏洞获得他人用户各种信息,找客服说忘记密码
19 08月 行业热点 信息安全意识主题分享-密码安全 P1常见密码攻击手段及其危害分析 危害分析 针对密码攻击的危害,以保险场景为例,保险公司的一个普通客户,突然某一天接到一个谎称是保险公司的客服电话,声称保单查询系统正在升级,需要提供登录保单查询系统的用户名和密码将系统升级
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) 78 mount -t tmpfs -o mode=700,uid=${GUEST_USER} none ${GUEST_HOME} || { 79 rm -rf ${GUEST_HOME} 80
21 08月 课堂动态 牛聘岗位池更新啦!求职的小伙伴们快来围观啦! 2、本科学历及以上,审计、财务、计算机、信息管理等相关专业。 3、2~5年IT审计工作经验或信息系统开发实施相关工作经验 4、英文听说读写流利。
16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 同时,我也碰到了公司(某世界500强企业)前所未有的国际改革。就这样,一边开始读书学习,另一半则是公司的结构调整、职责变动。 此时我惊奇地发现,公司的改革就是CISM理论的落地。
27 02月 行业热点 粗心程序员写错代码 CloudFlare“云出血”漏洞泄露海量用户信息 CloudFlare总部位于美国旧金山,是一家成长迅速的网络性能和安全公司,专门为网站提供DDoS安全防护和CDN加速、分析及应用等服务。
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 setterMethodName}($propertyValue); } return $demand;} 为了调用setter,该模块将给定参数的首字母大写化以绕过unset()过滤器:通过发送替换为大写字母O的