20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) Geshev(@munmap)已将该漏洞提交至Beyond Security公司的SecuriTeam安全公告计划。厂商已经发布了补丁来修复此问题,更多细节可以参考此链接。
21 04月 行业热点 获得ISO27001认证的好处 能降低因为潜在安全事件发生而给组织带来的损失,在信息系统受到侵袭时,能确保业务持续开展并将损失降到最低程度 8.iso27001适用范围 信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制
17 09月 课堂动态 企培问答 | 轻松高效搞定企业内训 Q10:那太好了,能匹配我们公司的组织架构,管理起来会方便很多。 A:对的,现在扫描下方二维码提交申请可以免费使用呢,不清楚的地方可一对一咨询。
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 | blank | musk ox | +----+-----------+-------------+ 转自;安全播报 来源地址:http://bobao.360.cn
24 02月 行业热点 通过SQL Server与PowerUpSQL获取Windows自动登录密码 下面是一个TSQL脚本示例,但由于注册表路径不在允许的列表中,我们必须将查询作为sysadmin运行: --------------------------------------------
06 03月 行业热点 web信息安全工程师之技术面试题 看看能不能进行脚本注入攻击; 网站登陆口有没有弱口令; 有没有论坛,留言本之类的; 有没有上传漏洞; 能不能暴库 如果能知道网站脚本程序,搜索相关信息,能下载到源码的,可以下载回本机研究; 网站一级目录没有收获,可以查询二级目录进行新一轮攻击尝试
20 03月 行业热点 如何为nginx配置文件开启抵御攻击模式 首先,我们先要一个攻击者无法杜撰的sessionID,一种方式是用个池子记录下每次给出的ID,然后在请求来的时候进行查询,如果没有的话,就拒绝请求。
28 02月 行业热点 大学生成堵漏主力白帽子 网络安全专家高雪峰:我们可以看到,其实很多的互联网公司也好,还是传统的企业也好,它都开始有自己的这个应急响应平台来收自己的这个漏洞,这是一个互联网的时代,一个白帽子在家通过这个平台,然后能去对多家的产品进行发觉漏洞
08 07月 行业热点 高校暑期培训助学金计划全面启动! ITIL目前正被广泛应用,许多著名的跨国公司如IBM、Microsoft等都是ITIL的积极实践者,ITIL对于将 IT流程标准化且与商业同步、提升处理效率上,有相当大的帮助。