14 03月 行业热点 WordPress插件漏洞影响超过100万个网站 该漏洞允许一个未经授权的用户从受害人网站的数据库中偷取数据,包括用户的敏感信息。目前,有超过100万个WordPress网站安装了这个易被攻击的插件。
08 07月 课堂动态 【集赞便宜购】内网渗透横向移动篇 (wce/cs/msf/mimikatz/以及细节补丁问题) 内网域票据传递攻击ptt 课程优惠说明: 添加客服领取下方海报,转发至微信朋友圈集赞10个,并提供客服集赞截图+安全牛课堂用户名
09 03月 行业热点 如何给一个Linux服务器安全加固只需要15步 假设你的笔记本电脑在没有增强安全保护的情况下被盗了,小偷首先就会尝试用“root”(用户名)和“toor”(密码)来登录你的电脑,因为这是KaliLinux
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 作为用户,你可以列举以及读取新闻。该模块允许自定义条件来过滤新闻,例如作者,类别,发布日期等。以下为NewsController.php中的代码片段,已加上注释供参考理解: <?
02 08月 课堂动态 【前沿能力营】“云网智安”零信任防护体系重塑安全边界,8月12日限免公开课 新华三零信任防御体系经过大量客户验证,重点探索零信任落地过程中,如何与用户业务场景、云场景、新技术进行深度融合,如何保证零信任架构的平滑演进,如何稳步帮助用户实现闭环身份认证和权限控制,完整实现改造目标
20 09月 课程干货 CTF从入门到提升(十二)文件包含 plus篇 具体场景——日志文件 具体场景——系统环境 具体场景——session cookie是放在我们自己这边,session是放在服务器端,session中包含你的一些信息比如用户名密码账号
08 03月 行业热点 Apache Struts2 远程代码执行漏洞(S2-045)技术分析 github.com/apache/struts/commit/352306493971e7d5a756d61780d57a76eb1f519a 官方解决方案 官方已经发布了版本更新,建议用户升级到不受影响的最新版本