21 02月 行业热点 信息安全专业的学生应该如何进入该行业? 第一家实习的公司的老板,通过我blog的联系信息,知道我在我们校网络编辑部工作,于是就直接打电话找到了我们编辑部,刚好那天我也在,于是就接到了电话。
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 尽管作者已经在4个月中多次联系厂商,然而至今没有发布修复方案。只有当模块参数overrideDemand设置为1时漏洞才可用,然而该参数默认值就为1。 描述 该模块是MVC架构中的一个部分。
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? 为了提供给那些尝试找出线索的人各种娱乐,每个线索都会以不同的方式输入。 每个线索都有一个简单的验证方法,目的是为了不让这个练习太过于复杂。
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 其中的某些攻击技术甚至强大到允许攻击者远程接管目标设备idea内核,也就是负责控制智能手机运行的操作系统核心部分,有的还可以获取到设备的root访问权,攻击者可以通过这种权限获取到目标设备的地理位置、通信以及联系人等信息
07 04月 行业热点 kali渗透测试之被动信息收集 应用状态 在应用端口上设备的对外活动水平 链路运行状态 活动水平和ICMP 链路利用 活动水平 设备逻辑位置 基于TTL的距离跳数 邮件地址,公司地址,公司组织架构,联系电话
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 一、前言 上星期五,来自谷歌Project Zero组织的Tavis Ormandy联系Cloudflare,报告了我们的边界服务器的一个安全问题。