29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT 新版CGEIT考试始于2020年7月,新的实务领域涉及新的趋势、新兴技术和不断变化的业务需求,反映最新的治理行业实践。CGEIT实务领域聚焦信息治理、大数据和数据隐私保护。
02 07月 学习感言 两个月备考CISM国际信息安全经理认证 我自09年以来一直从事信息安全相关工作, 先后历经安全开发, 咨询顾问, 合规, IT审计, 渗透测试等岗位, 持有CISSP, CISP, CBCP, ITIL, ISO27001等认证, 现任职某银行网络安全经理
07 01月 课堂动态 【新用户礼遇】技术会员5折优惠 新注册的用户,可在5天内领取【技术会员5折优惠券】 优惠券仅限购买至尊技术会员使用 优惠券有效期10天 技术会员可看站内350门视频课程,部分课程列表如下 领取优惠券,请联系管理员
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 ajaxfileupload,上传了一个木马,通过前台图片路径访问获得webshell并控制整个系统,案例五:某个平台存在越权漏洞,但是越权不能修改用户任何信息,本人通过越权漏洞获得他人用户各种信息,找客服说忘记密码
15 01月 课程干货 跟小黑学漏洞利用开发之简单的缓冲区溢出 x0e\x0f\x10\x11\x12\x13\x14\x15\x16\x17\x18\x19\x1a\x1b\x1c\x1d\x1e\x1f\x20" "\x21\x22\x23\x24\x25
17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 对于这些信息,我提出了以下几种假设: 1.这是一个Blind XSS漏洞,我也许可以通过这个联系表单来利用这个漏洞; 2.考虑到网站使用的是AngularJS v1.5.8,所以AngularJS
12 10月 课堂动态 CCSK的进阶之选 | CCSP云安全专家认证 :简体中文 考试预约:Pearson Vue 考试中心 考试费:599 美元 谷安202211期CCSP认证培训本期使用新版课件、中文教材开班日期:11月12/13/19/20/26日 扫码咨询优惠
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 影响最大的时期是2月13日到2月18号,通过Cloudflare的每3,300,000个HTTP请求中约有1个可能导致内存泄漏(约为请求的0.00003%)。
20 04月 行业热点 Eternalromance (永恒浪漫) 漏洞分析 MID; } 更详细见 (https://msdn.microsoft.com/en-us/library/ee441702.aspx) 3.2 SMB_COM_TRANSACTION (0x25