19 08月 行业热点 信息安全意识主题分享-密码安全 P1常见密码攻击手段及其危害分析 危害分析 针对密码攻击的危害,以保险场景为例,保险公司的一个普通客户,突然某一天接到一个谎称是保险公司的客服电话,声称保单查询系统正在升级,需要提供登录保单查询系统的用户名和密码将系统升级
17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 服务器使用的是AngularJSv1.5.8,并且整个页面位于执行上下文(execution context)环境中(多亏了<html lang=”en” ng-app>这个root标签)。
23 04月 课堂动态 安全牛课堂企培版为企业数字化转型打开破局之路! 全终端覆盖 覆盖PC/H5/APP多种入口,高效对接钉钉,微信等应⽤,支持多端学习数据同步,跨终端响应、碎片化学习,让全员以最快捷、最高效的方式实现移动学习。
02 03月 行业热点 sqlmap 的源码学习笔记一之目录结构 0x01目录结构简要 一般来说,从github下载并且解压sqlmap 后,所有文件或者文件夹的数目加起来总共24个,部分目录和结构属于典型的github 项目结构,但是本文依然会做出简单的介绍
01 03月 行业热点 CVE-2016-3353:IE浏览器.URL 文件安全特性绕过 (MS16-104) 在这类情况下寻找利用可能性时,我们偶然发现了Google Project Zero bug#693 [9](它描述了TrendMicro产品中的一个漏洞),其中Tavis Ormandy提到自动下载包含
27 02月 行业热点 粗心程序员写错代码 CloudFlare“云出血”漏洞泄露海量用户信息 CloudFlare总部位于美国旧金山,是一家成长迅速的网络性能和安全公司,专门为网站提供DDoS安全防护和CDN加速、分析及应用等服务。
02 03月 行业热点 腾讯启动CTF大赛 主推网络安全人才培养平台 发布会上腾讯公司副总裁丁珂宣布腾讯安全将启动“百人计划”,并表示腾讯安全将利用TCTF平台聚政府、企业和高校之力,发掘信息安全领域新生力量,探索信息安全人才培养新机制,助力信息安全产业健康发展