10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) 但实际上,在这家公司发布补丁之前,就已经有安全专家爆料,这个所谓的“严重漏洞”实际上是厂商预留的一个后门。 这就是个后门?
30 07月 课堂动态 【公开课】开源组件的威胁治理技术探索与实践 目前担任悬镜安全源鉴产品线技术总负责人一职,毕业于北京大学信息安全系,曾任职360安全团队,给谷歌、华为等大型企业提交过数十个原创高危0day漏洞,对开源威胁治理、二进制漏洞挖掘、攻防对抗等关键技术有深入研究
10 08月 学习感言 S+考试经历(考过学员分享) 备考经历 通读S+官方教材 谷安提供了认真、详实的在线培训,但通读官方教材还是有必要的。培训前预习的作用自不必说,从教材中还可以掌握S+所涵盖的内容,一些重要考点例如CA的组成等都有详细的讲述。
24 03月 行业热点 LastPass密码管理器再曝严重漏洞,基于浏览器的密码管理器还能用吗? 有很多的PRC,可对LastPass扩展实现完整控制,包括密码的窃取。如果你安装了‘Binary Component’,甚至可以造成任意代码执行。”
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 No.1:维基解密曝光了CIA的移动端攻击技术 Vault7-美国中央情报局有一大堆令人印象深刻的攻击方法来入侵你的iOS、Android以及Windows手机。
06 03月 行业热点 web信息安全工程师之技术面试题 1,一台服务器有两个IP地址,一个是内部的IP一个是外部的,只有内部的IP能够访问服务器的80端口,现在你有一个普通用户的帐号和密码,问怎么能让外部的IP访问到WEB服务,请写出详细攻击的步骤 首先这个问题并不严密
13 01月 课堂动态 2020年度好课-TOP10 通过具体实验操作演示如何利用这些漏洞,可以使学习者对TCP/IP相关漏洞有一个全面的了解。本系列课程更加侧重网络攻击之后如何提取入侵痕迹,对网络协议有一个清晰直观的认识。
07 03月 行业热点 警惕Apache Struts2最新(CVE-2017-5638,S02-45)高危远程代码执行漏洞 Struts 2.5.10 Apache Struts 2被曝存在远程命令执行漏洞,漏洞编号S2-045,CVE编号CVE-2017-5638,在使用基于Jakarta插件的文件上传功能时,有可能存在远程命令执行