27 02月 行业热点 边信道攻击新花样:硬盘LED灯也会泄漏你的信息 你可能从未想过,有一天硬盘指示灯也会出卖你的信息… 很多时候人们会把存储机密信息或者承载关键设备运行的系统进行物理隔离来确保安全。
19 09月 课程干货 CTF从入门到提升(十)文件上传 简单的题目有配合Apache的解析漏洞以及其他漏洞。像多层压缩包嵌套、或者本身有缺陷产生的文件上传问题等等后面都会分享,本次内容为配合Apache的解析缺陷。
21 08月 课堂动态 牛聘岗位池更新啦!求职的小伙伴们快来围观啦! 具备日志分析经验(如IPS/IDS,防火墙,操作系统,应用程序等日志),能够熟练使用大数据分析工具,能够从日志分析中发现异常事件,有APT攻击或防御的经验者优先; 2.
28 02月 行业热点 大学生成堵漏主力白帽子 网络安全专家高雪峰:我们可以看到,其实很多的互联网公司也好,还是传统的企业也好,它都开始有自己的这个应急响应平台来收自己的这个漏洞,这是一个互联网的时代,一个白帽子在家通过这个平台,然后能去对多家的产品进行发觉漏洞
21 02月 学习感言 在安全牛课堂,那些值得怀念的日子 看到过无数同行成功的优秀事迹,欣赏过无数精致的课堂教学艺术,我也曾梦想着有一天自己能成就那份美丽,成就那份精致,迎着十月的清风,迈着自豪的步伐,手提简单的行囊,我满怀希望的来到了安全牛课堂,这个再次给我梦想起飞的地方
10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) 但实际上,在这家公司发布补丁之前,就已经有安全专家爆料,这个所谓的“严重漏洞”实际上是厂商预留的一个后门。 这就是个后门?
30 07月 课堂动态 【公开课】开源组件的威胁治理技术探索与实践 目前担任悬镜安全源鉴产品线技术总负责人一职,毕业于北京大学信息安全系,曾任职360安全团队,给谷歌、华为等大型企业提交过数十个原创高危0day漏洞,对开源威胁治理、二进制漏洞挖掘、攻防对抗等关键技术有深入研究
10 08月 学习感言 S+考试经历(考过学员分享) 备考经历 通读S+官方教材 谷安提供了认真、详实的在线培训,但通读官方教材还是有必要的。培训前预习的作用自不必说,从教材中还可以掌握S+所涵盖的内容,一些重要考点例如CA的组成等都有详细的讲述。