24 03月 行业热点 LastPass密码管理器再曝严重漏洞,基于浏览器的密码管理器还能用吗? 所有平台都受影响 Chrome的LastPass插件漏洞可被利用攻击用户浏览器和LastPass云服务器之间的JS脚本。
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 针对这样的bug部署修复方案的工业标准通常是3个月;我们在小于7个小时就圆满解决,47分钟内就缓解了bug。 这个bug是严重的,因为泄漏的内存包含了隐私信息,并且还会被搜索引擎缓存。
10 06月 学习感言 CISM国际信息安全经理认证备考经验分享 我这段时间的学习和迎考经验 1 上课 基础课+答疑辅导课 在2019年我就报名了5期学习班,通过5次的直播课程,对CISM有所了解,原本计划在过完年之后,利用1个月的时间来冲刺,但随之而来的疫情打破了原来制定的考试计划和年度学习目标
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 $ sqlmap -u http://10.99.10.20:8080 --method=POST --data= "__VIEWSTATE=ThFsV9HLtQRaOW3ksjD%2F8jPJ%2BK4oYtIZJ9UZjSdVZecr9MFluyVQIMvZTKyg3Q1eCjcahMgDNYnhBeQIA2FCGq1HaWWj8WE3CPXbXZc5j3I
14 05月 课堂动态 风险及信息系统控制认证(CRISC),助力职业发展 经理、负责人;IT 审计人员 面向的是具有IT风险管理以及信息系统控制设计、实施、监督和芜湖经验的人员 【课程大纲】 【安全牛课堂CRISC培训】 周末直播上课,具体开课时间可以咨询客服
05 06月 课堂动态 【安全牛课堂】企业定制服务介绍 定制服务包含:课程内容定制;分校平台轻量化部署;内网学习平台搭建。 课程内容定制 课程内容定制分为“租用”和“内网部署”两种方式: 课程内容租用:仅限搭配分校平台使用,按年付费。
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) Ubuntu是一个开源的操作系统,可以运行在多种平台上,比如在物联网(IoT)设备、智能手机、平板电脑、PC、服务器以及云计算都可以看到它的身影。
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path 为了解决这个安全问题,此次微软为所有客户提供了安全更新,以保护Windows平台,另外还提供了一些不支持的Windows版本(Windows 2003和Windows XP)的安全更新,所以也体现了这个安全问题的严重性