27 10月 课堂动态 《中国网络安全企业50强》重磅发布 本次调查从400多家安全企业中筛选出100家候选企业,调查形式分为填写调查表、电话采访、当面沟通、公开资料收集等,并由安全领域的行业专家、技术专家、以及媒体人员组成的调查委员会,根据设计的调查指标和方法论进行评比
24 02月 行业热点 黑客通过麦克风窃取乌克兰70目标超600G数据 特别是,该行动需要大量后端基础设施来存储、解密和分析每天窃取的几个GB的非结构化数据,需要一个庞大的人类分析团队对捕获的数据进行排序并手工处理,或是用大数据分析。
01 03月 行业热点 CVE-2016-3353:IE浏览器.URL 文件安全特性绕过 (MS16-104) 微软安全公告中提到: 攻击者可以通过向目标用户发送一个精心构造的.URL文件来绕过浏览器的安全检查功能 这个提示就是我们需要在总共52份二进制文件中确定受影响的模块。
14 04月 行业热点 调查:渗透测试人员最爱的安全工具及技术 在发布的一篇专门针对红队渗透测试的调查报告之后,我决定在写一篇文章来让大家好好了解一下目前网络攻击者、红队队员以及渗透测试人员最喜欢的工具。接下来,我便会在这篇文章中告诉大家我的调查结果。
10 06月 学习感言 CISM国际信息安全经理认证备考经验分享 我这段时间的学习和迎考经验 1 上课 基础课+答疑辅导课 在2019年我就报名了5期学习班,通过5次的直播课程,对CISM有所了解,原本计划在过完年之后,利用1个月的时间来冲刺,但随之而来的疫情打破了原来制定的考试计划和年度学习目标
28 02月 行业热点 大学生成堵漏主力白帽子 网络安全专家高雪峰:我们可以看到,其实很多的互联网公司也好,还是传统的企业也好,它都开始有自己的这个应急响应平台来收自己的这个漏洞,这是一个互联网的时代,一个白帽子在家通过这个平台,然后能去对多家的产品进行发觉漏洞
08 03月 行业热点 Apache Struts2 远程代码执行漏洞(S2-045)技术分析 {‘cmd.exe’,’/c’,#cmd}:{‘/bin/bash’,’-c’,#cmd})来判断目标主机的操作系统类型