16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 之后又去新的考场踩点,才算是放心。后来发现,我之所以没有收到考场变更的邮件是因为此邮件被视为垃圾邮件了,所以提醒同学们,要注意考场的信息和可能的变更。
28 02月 行业热点 HTTPS及HTTPS中间人攻击 先生成一个证书 openssl req -new -x509 -days 1096 -key ca.key -out ca.crt,进行一个新的请求,格式为-x509,现在的证书基本是x509的国际标准的证书格式
01 03月 行业热点 CVE-2016-3353:IE浏览器.URL 文件安全特性绕过 (MS16-104) 新的(已修复)版本包括在调用CInternetShortcut :: _ InvokeCommand之前的附加检查,如果我们深入到屏幕的右侧部分(修补版本),我们可以看到已添加的检查: 如果
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 现在让我们建立一个Burp macro,它将会使用一个新的token替换掉请求中的“token”参数以便于我们使用sqlmap。
20 03月 行业热点 如何为nginx配置文件开启抵御攻击模式 那么,攻击者只需要每次发完包就构造一个新的SESSIONID就可以很轻松地躲过这种在session上的请求次数限制。 那么我们要如何来做这个请求频率的限制呢?
04 06月 课堂动态 【安全牛课堂】企业岗位学习服务介绍 这里的基本前提是开发可以接收输入数据的算法,并利用统计模型预测输出,同时在新数据可用时更新输出。 所涉及的过程与预测建模和数据挖掘有很多共同之处。
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) uid=${GUEST_USER} none ${GUEST_HOME} || { 79 rm -rf ${GUEST_HOME} 80 exit 1 81 } 这就是为什么我们要创建一个新的符号链接