16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 经过考察,我报名参加了谷安的CISM(国际注册信息安全经理认证)课程。 课程完结后,赶上了疫情席卷全球。我在焦躁、郁闷之后平静下来,感觉读书才是最好的安定剂。
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) 默认情况下,LightDM允许用户以临时用户方式登录系统,此项功能具体实现位于“guest-account”脚本中。
20 09月 课程干货 CTF从入门到提升(十五)自包含、php7segmentfault及相关例题 操作演示 我们从这道题学一些解题思路,注册后登录: 我们刚刚传的值会入数据库,这里我们可以考虑下是否存在注入漏洞。
21 04月 课堂动态 如何写一个DNS压力测试工具 在方方面面都会有DNS的身影,在负载均衡方面也可以借助DNS来实现,还有就是黑产们喜欢坚持广大用户的DNS来获取利益,可以说DNS是互联网最重要的协议之一。
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 在本文中我们将用一个简单的web程序作为例子,用户可以用这个程序搜索动物的图片。 这是一个使用SQL Server做后端数据库的ASP.NET程序。它有SQL盲注漏洞。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 ,利用http协议(ajax或form表单提交数据),可借助用户身份反弹进行某些业务,本人曾在一个省份卫士下的某个系统触发过此漏洞,其导致效果:自动利用用户金额参加本人某些业务。。。
29 06月 课堂动态 安全牛课堂6月课程更新列表(三) windows主机 linux安全运维- zabbix详细讲解及serve端安装 linux安全运维- zabbix界面介绍及简单配置agent linux安全运维- zabbix-proxy和自动发现自动注册功能详解
10 06月 学习感言 CISM国际信息安全经理认证备考经验分享 高级课程认证, EXIN,nITIL V3 Intermedia 课程认证(SOA, OSA, PPO, RCV),nITIL 服务经理认证, EXIN,nISO27001 主任审核员,n CISA ( 注册信息系统审计师
12 10月 课堂动态 CCSK的进阶之选 | CCSP云安全专家认证 CCSP认证背景: 国际安全组织 云安全联盟CSA 与 (ISC)² 在2015年合作开发的国际云安全从业人员认证,即 CCSP,(ISC)² 注册云安全专家认证。
29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT “ ISACA 国际注册企业IT治理认证(CGEIT)是一项通用认证,适用于大部分的标准和框架,也是业内有影响力的针对个人的IT治理认证。CGEIT助您成为企业可靠的顾问。