23 02月 行业热点 RSA 2017安全大会 引人关注的10大安全趋势 他的公司还没有对移动安全公司进行投资,但他说,随着市场的不断发展,这是一个重要的领域 Trident Capital Cybersecurity的Cunningham同意这个领域的吸引力一直很慢,但他说,围绕手机的高调破坏则是不可避免的
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 username=0x61646d696e2723 (admin'# --> 0x61646d696e2723 ) 参考: 《PHP/MySQL注入》: http://cbb.sjtu.edu.cn
10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) 大华已经在官网上公布了受漏洞影响的设备,包括下表中的11款设备,用户应该检查一下自己的设备型号是否在其列,并下载相应设备固件(点击这里),完成更新。
16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 在手机端缓存非常方便,可以在上下班路上听,充分利用零碎的时间学习。 做题 一起学习的小伙伴非常给力,在网上共享了他的题库,供大家学习。原则上,平时的训练需要平均分在70分以上。
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 | blank | musk ox | +----+-----------+-------------+ 转自;安全播报 来源地址:http://bobao.360.cn
08 03月 行业热点 Apache Struts2 远程代码执行漏洞(S2-045)技术分析 352306493971e7d5a756d61780d57a76eb1f519a 官方解决方案 官方已经发布了版本更新,建议用户升级到不受影响的最新版本(Struts2 2.3.32或Struts 2.5.10.1),下载链接如下所示
26 04月 行业热点 谷安公益 | 尊师重教 —— 给高校老师送培训 活动时间 2021年2月1日-2021年12月31日 参与方式 1、下载报名表,填写完整,发邮件至 market@gooann.com 参与报名。
01 03月 行业热点 绝对不应错过的五大开源安全工具 然而,这就导致了一种常现情形:团队的一名成员从代码库下载源代码,并通过带外途径获取密钥,密钥获取方式往往是明文电子邮件、聊天消息、u盘、便利贴,虽然快捷但是很不安全