29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT “ ISACA 国际注册企业IT治理认证(CGEIT)是一项通用认证,适用于大部分的标准和框架,也是业内有影响力的针对个人的IT治理认证。CGEIT助您成为企业可靠的顾问。
07 04月 行业热点 kali渗透测试之被动信息收集 MAC地址 内部嗅探ARP,DHCP 域名信息和主机名 外部嗅探DNS,内部嗅探NetBIOS,ARP,DHCP 操作系统和版本 指纹信息 运行的应用软件 用户名和密码
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 攻击者利用漏洞可诱使用户点击恶意文件控制用户主机。根据微步在线公司提供的监测结果,该漏洞早已被利用发起攻击,最早可溯及2017年1月,且已在尝试攻击银行用户。
24 03月 行业热点 LastPass密码管理器再曝严重漏洞,基于浏览器的密码管理器还能用吗? 所有平台都受影响 Chrome的LastPass插件漏洞可被利用攻击用户浏览器和LastPass云服务器之间的JS脚本。
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? 这些包括: CrackMe – 用于生成序列号、许可文件或者用户/密码组合。篡改文件是违法的,并且传统上用CrackMes篡改二进制文件是不受法律保护的。
14 04月 行业热点 SQL注入之SQLmap入门 本次实验的目的:使用SQLmap得到以下信息: 3、枚举MYSQL用户名与密码。 4、枚举所有数据库。 5、枚举指定数据库的数据表。 6、枚举指定数据表中的所有用户名与密码。