19 08月 行业热点 信息安全意识主题分享-密码安全 也就是说如果由于各种各样的原因造成客户信息的泄露、客户的投诉以及监管的惩罚,这些都是外部的风险; 第二个是内部风险,比如由于某种原因,后台的密码被攻破,那么黑客就可以去登录我们的系统的后台,植入webshell,夺取服务器的最高权限
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) Ubuntu是一个开源的操作系统,可以运行在多种平台上,比如在物联网(IoT)设备、智能手机、平板电脑、PC、服务器以及云计算都可以看到它的身影。
24 08月 课堂动态 星火计划-安全牛课堂高校公益活动,全面启动 部分高校展示 2021年,安全牛课堂高校公益计划全面升级,在原有视频课程的基础上增加在线直播答疑、CTF专项培训等内容,全面为高校生赋能。
20 04月 行业热点 Eternalromance (永恒浪漫) 漏洞分析 服务器应该可以接收无序到达的SMB_Data.Trans_Parameters 和 SMB_Data.Trans_Data,不论是大量还是少量的数据。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 而xss用法最多的就是获得管理员cookie进入后台,综合其他漏洞进一步提权获得服务器、数据库、项目源码等。防御方式归根结底为两个字:过滤。 业务逻辑漏洞。
06 03月 行业热点 web信息安全工程师之技术面试题 1,一台服务器有两个IP地址,一个是内部的IP一个是外部的,只有内部的IP能够访问服务器的80端口,现在你有一个普通用户的帐号和密码,问怎么能让外部的IP访问到WEB服务,请写出详细攻击的步骤 首先这个问题并不严密
20 04月 行业热点 BurpSuite 代理设置的小技巧 这样访问google.com时,请求数据先经过BurpSuite,于是可以进行抓包了;然后再流向SS,最后经过SS服务器到达google.com。服务器端返回的响应则刚好相反。