10 08月 学习感言 S+考试经历(考过学员分享) 加之跟我同场的考友(并不是考S+的)是一位老手,考试过程中告诉我不会可以查手机等行为更是让我感到无奈。 之后的题目做起来就比较顺利了,S+应该是将超纲的题目都给我放到了开始,对我的心态进行打击。
27 02月 行业热点 边信道攻击新花样:硬盘LED灯也会泄漏你的信息 然而道高一尺,魔高一丈,攻击者总会想出办法进行针对性的破解窃密,比如之前就有过利用风扇或硬盘的噪音来将信息发送到附近的智能手机的攻击案例。
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 $ sqlmap -u http://10.99.10.20:8080 --method=POST --data= "__VIEWSTATE=ThFsV9HLtQRaOW3ksjD%2F8jPJ%2BK4oYtIZJ9UZjSdVZecr9MFluyVQIMvZTKyg3Q1eCjcahMgDNYnhBeQIA2FCGq1HaWWj8WE3CPXbXZc5j3I
21 06月 课堂动态 安全牛课堂6月课程更新列表(二) 从密码学原理与应用新方向到移动身份认证与实践- 国产密码现状及在金融领域的应用 从密码学原理与应用新方向到移动身份认证与实践- PGP的应用-密码技术的完美组合 从密码学原理与应用新方向到移动身份认证与实践- 密钥拆分存储-一种保护手机密钥的方法
20 04月 行业热点 Eternalromance (永恒浪漫) 漏洞分析 MID; } 更详细见 (https://msdn.microsoft.com/en-us/library/ee441702.aspx) 3.2 SMB_COM_TRANSACTION (0x25
06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? 收集信息 whois、网站源IP、旁站、C段网站、服务器系统版本、容器版本、程序版本、数据库类型、二级域名、防火墙、维护者信息另说... 2.mysql的网站注入,5.0以上和5.0
24 02月 行业热点 黑客通过麦克风窃取乌克兰70目标超600G数据 2. 一个国际组织,主要是观察乌克兰的人权、反恐和关键基础设施的网络攻击情况。 3. 一个工程公司,主要设计变电站、燃气分配管道和供水设备的。 4. 一个科研院所。 5.
21 06月 课堂动态 安全牛课堂6月课程更新列表(一) 课程名-章节 C-CCSK- 云计算基础设施安全-1 C-CCSK- 云计算基础设施安全-2 C-CCSK- 云计算基础设施安全-练习题 C-CCSK- 管理云计算安全和风险-1 C-CCSK
15 01月 课程干货 跟小黑学漏洞利用开发之简单的缓冲区溢出 x0e\x0f\x10\x11\x12\x13\x14\x15\x16\x17\x18\x19\x1a\x1b\x1c\x1d\x1e\x1f\x20" "\x21\x22\x23\x24\x25