23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 ajaxfileupload,上传了一个木马,通过前台图片路径访问获得webshell并控制整个系统,案例五:某个平台存在越权漏洞,但是越权不能修改用户任何信息,本人通过越权漏洞获得他人用户各种信息,找客服说忘记密码
20 02月 学习感言 开工第一天,喜提2000元奖学金 听完所有的课程后,我就开始了漫长的刷练习题之旅,遇到不懂的概念或名词就百度、维基百科,并做好标注,不懂的问群里的谷安老师,老师讲解的很详细很到位。
12 05月 课堂动态 【预告】5月17日-CZTP公开课来啦 CZTP(Certified Zero Trust Professional)零信任专家认证,是首个面向个人的零信任领域的安全认证,目的是通过对零信任架构、身份管理与访问控制、软件定义边界、微隔离等方面多维度进行系统性学习
19 08月 行业热点 信息安全意识主题分享-密码安全 P1常见密码攻击手段及其危害分析 危害分析 针对密码攻击的危害,以保险场景为例,保险公司的一个普通客户,突然某一天接到一个谎称是保险公司的客服电话,声称保单查询系统正在升级,需要提供登录保单查询系统的用户名和密码将系统升级
18 09月 课程干货 CTF从入门到提升(一)CTF简介 以下是百度百科的定义: CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。
14 03月 行业热点 WordPress插件漏洞影响超过100万个网站 utm_source=tuicool&utm_medium=referral 来源;安全客 来源地址;http://bobao.360.cn/learning/detail
04 04月 学习感言 用心复习,你也可以获得2000元奖学金 如果这本书能记下百分之九十,那800分我觉得不在话下。 3.拖图题都是原题且比较简单不用担心。 4.在备考时有一些同学比较注重刷题,其实知识主要还是在于理解,选择题均不是原题。
16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 虽然书本的知识与工作的实际操作不是百分百吻合,但是至少我们知道原则上应该如何操作。 我的学习备考分享 读书 坦率地说,CISM复习手册是宝典,就是太枯燥了。
09 03月 行业热点 十大渗透测试演练系统 链接地址:https://github.com/adamdoupe/WackoPicko WebGoatWebGoat是由著名的OWASP负责维护的一个漏洞百出的J2EE Web应用程序,这些漏洞并非程序中的