30 07月 课堂动态 【公开课】开源组件的威胁治理技术探索与实践 目前担任悬镜安全源鉴产品线技术总负责人一职,毕业于北京大学信息安全系,曾任职360安全团队,给谷歌、华为等大型企业提交过数十个原创高危0day漏洞,对开源威胁治理、二进制漏洞挖掘、攻防对抗等关键技术有深入研究
10 08月 学习感言 S+考试经历(考过学员分享) 备考经历 通读S+官方教材 谷安提供了认真、详实的在线培训,但通读官方教材还是有必要的。培训前预习的作用自不必说,从教材中还可以掌握S+所涵盖的内容,一些重要考点例如CA的组成等都有详细的讲述。
24 03月 行业热点 LastPass密码管理器再曝严重漏洞,基于浏览器的密码管理器还能用吗? 有很多的PRC,可对LastPass扩展实现完整控制,包括密码的窃取。如果你安装了‘Binary Component’,甚至可以造成任意代码执行。”
06 03月 行业热点 web信息安全工程师之技术面试题 1,一台服务器有两个IP地址,一个是内部的IP一个是外部的,只有内部的IP能够访问服务器的80端口,现在你有一个普通用户的帐号和密码,问怎么能让外部的IP访问到WEB服务,请写出详细攻击的步骤 首先这个问题并不严密
13 01月 课堂动态 2020年度好课-TOP10 通过具体实验操作演示如何利用这些漏洞,可以使学习者对TCP/IP相关漏洞有一个全面的了解。本系列课程更加侧重网络攻击之后如何提取入侵痕迹,对网络协议有一个清晰直观的认识。
07 03月 行业热点 警惕Apache Struts2最新(CVE-2017-5638,S02-45)高危远程代码执行漏洞 Struts 2.5.10 Apache Struts 2被曝存在远程命令执行漏洞,漏洞编号S2-045,CVE编号CVE-2017-5638,在使用基于Jakarta插件的文件上传功能时,有可能存在远程命令执行
10 10月 学习感言 最适合网络安全学习的地方 有了更深入的了解。当然在安全牛课堂上学到的不仅仅局限于知识方面,老师还给我们讲一些他的个人经历,以及和法律有关的东西。让我在脑子里面能有一个明确的界限,去学习实践网络安全的知识。
20 09月 课程干货 CTF从入门到提升(六)Order_by注入 但是实际上后面还有还可以带一个可选参数,比如说ASC和DESC,意思是正序还是倒序升序还是降序,后面括号有个N在里头,它其实后面还可以跟好几列。