10 06月 学习感言 CISM国际信息安全经理认证备考经验分享 我这段时间的学习和迎考经验 1 上课 基础课+答疑辅导课 在2019年我就报名了5期学习班,通过5次的直播课程,对CISM有所了解,原本计划在过完年之后,利用1个月的时间来冲刺,但随之而来的疫情打破了原来制定的考试计划和年度学习目标
20 06月 课堂动态 【超级VIP】麒麟企业会员 Web安全工程师、逆向工程师 运维工程师、安全运维工程师 咨询顾问、咨询经理、项目经理 五、麒麟会员价格 每年¥ 128000 元 六、麒麟会员岗位专题课程介绍 因岗位专题课程内容较多,请添加客服微信索取
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 影响最大的时期是2月13日到2月18号,通过Cloudflare的每3,300,000个HTTP请求中约有1个可能导致内存泄漏(约为请求的0.00003%)。
14 05月 课堂动态 风险及信息系统控制认证(CRISC),助力职业发展 经理、负责人;IT 审计人员 面向的是具有IT风险管理以及信息系统控制设计、实施、监督和芜湖经验的人员 【课程大纲】 【安全牛课堂CRISC培训】 周末直播上课,具体开课时间可以咨询客服
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) etc/lightdm/users.conf 1de1a7e321b98e5d472aa818893a2a3e /etc/logrotate.d/lightdm b6068c54606c0499db9a39a05df76ce9
15 01月 课程干货 跟小黑学漏洞利用开发之简单的缓冲区溢出 \x9b\x9c\x9d\x9e\x9f\xa0" "\xa1\xa2\xa3\xa4\xa5\xa6\xa7\xa8\xa9\xaa\xab\xac\xad\xae\xaf\xb0\xb1\xb2
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 $ sqlmap -u http://10.99.10.20:8080 --method=POST --data= "__VIEWSTATE=ThFsV9HLtQRaOW3ksjD%2F8jPJ%2BK4oYtIZJ9UZjSdVZecr9MFluyVQIMvZTKyg3Q1eCjcahMgDNYnhBeQIA2FCGq1HaWWj8WE3CPXbXZc5j3I
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 ajaxfileupload,上传了一个木马,通过前台图片路径访问获得webshell并控制整个系统,案例五:某个平台存在越权漏洞,但是越权不能修改用户任何信息,本人通过越权漏洞获得他人用户各种信息,找客服说忘记密码
01 03月 行业热点 首次SHA-1碰撞攻击实现 只需5个聪明的大脑和6610年的处理器时间 攻击需要超过90亿亿次(没打错,是两个“亿” 9,223,372,036,854,775,808 )计算,等同于6500年的单个CPU时间和110年的单个GPU时间。