08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 可以通过两步实现它:现在我们可以执行一些动作作为macro的一部分(例如:浏览登陆页面,发送特定的Get请求等等)。然后在列表中选择它们。或者我们可以直接从代理历史中选择。
29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT 本文与我以前的文章有些不同,我将把我如何通过企业IT治理认证(CGEIT)考试的历程与企业IT治理(GEIT)提供的战略价值结合起来,分两部分来进行分享。
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 Vault 7,Vault 7公布的机密文件记录的是美国中央情报局(CIA)所进行的全球性黑客攻击活动,而Vault 7仅仅是该系列(该系列代号为“Year Zero”)的第一部分,
04 06月 课堂动态 【安全牛课堂】企业岗位学习服务介绍 安全运维工程师 查看岗位课程>> 安全运维工程师有别于运维工程师的最大差别就是拥有攻防技能,而依仗攻防对抗的思维来构建企业安全体系, 也是安全建设中不可或缺的一部分。
20 04月 行业热点 Eternalromance (永恒浪漫) 漏洞分析 如果MB_COM_TRANSACTION_SECONDARY数据包中的PID,MID,TID和UID和SMB_COM_TRANSACTION数据包中的相同,那么就认为是同一部分的请求。