21 02月 学习感言 在安全牛课堂,那些值得怀念的日子 看到过无数同行成功的优秀事迹,欣赏过无数精致的课堂教学艺术,我也曾梦想着有一天自己能成就那份美丽,成就那份精致,迎着十月的清风,迈着自豪的步伐,手提简单的行囊,我满怀希望的来到了安全牛课堂,这个再次给我梦想起飞的地方
04 06月 课堂动态 【安全牛课堂】企业岗位学习服务介绍 安全运维工程师 查看岗位课程>> 安全运维工程师有别于运维工程师的最大差别就是拥有攻防技能,而依仗攻防对抗的思维来构建企业安全体系, 也是安全建设中不可或缺的一部分。
29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT 新版CGEIT考试始于2020年7月,新的实务领域涉及新的趋势、新兴技术和不断变化的业务需求,反映最新的治理行业实践。CGEIT实务领域聚焦信息治理、大数据和数据隐私保护。
06 07月 课堂动态 【免费公开课】应急响应入门及实操演示 本次特邀金牌讲师:Tkitn,为大家带来《应急响应入门及实操演示》公开课 时间:2021年7月9日19:30-21:30 请联系管理员受邀入群(备注:应急响应)
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 else { # 默认 $order_by_field = 'id';} 因为通过POST方式向orderByAllowed和orderBy发送数据,所以我们将能够控制SQL语句的一部分
05 06月 课堂动态 【安全牛课堂】企业定制服务介绍 定制服务包含:课程内容定制;分校平台轻量化部署;内网学习平台搭建。 课程内容定制 课程内容定制分为“租用”和“内网部署”两种方式: 课程内容租用:仅限搭配分校平台使用,按年付费。
21 02月 行业热点 IBM公布Shamoon恶意程序攻击链细节 背景 Shamoon首秀发生在2012年8月15日,当时沙特阿拉伯石油公司Saudi Aramco对外宣布,其系统和内部网络遭遇了网络攻击。
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 $ sqlmap -u http://10.99.10.20:8080 --method=POST --data= "__VIEWSTATE=ThFsV9HLtQRaOW3ksjD%2F8jPJ%2BK4oYtIZJ9UZjSdVZecr9MFluyVQIMvZTKyg3Q1eCjcahMgDNYnhBeQIA2FCGq1HaWWj8WE3CPXbXZc5j3I