19 09月 课程干货 CTF从入门到提升(二)关于基于约束的SQL攻击 对没有账号的人来说,需要有一个注册入口。注册的本质是一个insert的过程,就是往里插入一条数据。假如里面数据库没有数据,我就要往里加一个管理员账户。
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 安全公告编号:CNTA-2017-0026 近日,国家信息安全漏洞共享平台(CNVD)收录了Microsoft Office Word存在的一处OLE对象代码执行漏洞(CNVD-2017-04293,
09 03月 行业热点 十大渗透测试演练系统 链接地址:http://sourceforge.net/projects/mutillidae SQLolSQLol是一个可配置得SQL注入测试平台,它包含了一系列的挑战任务,让你在挑战中测试和学习
24 08月 课堂动态 星火计划-安全牛课堂高校公益活动,全面启动 自2015年起,安全牛课堂为助力高校人才培养,为在校生提供学习平台,持续开展高校人才培养公益计划,免费为千余名高校生提供视频课程,涵盖Paython、Kali、CTF等视频内容,覆盖全国百余所高校。
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path 为了解决这个安全问题,此次微软为所有客户提供了安全更新,以保护Windows平台,另外还提供了一些不支持的Windows版本(Windows 2003和Windows XP)的安全更新,所以也体现了这个安全问题的严重性
26 08月 课堂动态 星火计划-《网络安全工程师专业课程》目录 2.7.01-第7章-磁盘及文件系统管理(1) 2.7.02-第7章-磁盘及文件系统管理(2) 2.8.01-第8章-进程及任务计划管理 03.Linux安全配置与应用 3.1.01-第1章-LAMP平台部署及应用
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 No.3:CIA研发了针对Windows、Linux和macOS操作系统的恶意软件 Vault 7-美国中央情报局海燕发了跨平台的恶意软件来入侵Windows、Linux以及
21 04月 行业热点 企业进行ISO27001认证的必要性 利用这些功能模块,组织能全局有效地管理安全,并跨系统、平台和区域实施一致的策略。 委托运营,针对一些自我管理和技术能力不强的组织,委托运营是其最佳选择。