19 09月 课程干货 CTF从入门到提升(二)关于基于约束的SQL攻击 题目: 课时2 约束条件的安全测试10分20秒 基于约束的就讲这么多。接下来的话就讲一下报错注的一些问题,然后去做一个简单的分析,然后也会结合一道题目来讲解。
03 03月 行业热点 想用好云?先看看这10条安全建议 使用高级加密协议 为最大化数据的安全性,采取所有必要的电子安全预防措施是十分紧迫的。这包括在传输时和平时都利用防火墙和SSL/TLS协议对文件进行高级加密。 5.
10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) 但实际上,在这家公司发布补丁之前,就已经有安全专家爆料,这个所谓的“严重漏洞”实际上是厂商预留的一个后门。 这就是个后门?
24 03月 行业热点 LastPass密码管理器再曝严重漏洞,基于浏览器的密码管理器还能用吗? Ormandy称该扩展程序上有可利用的内容脚本,允许攻击者从管理器中提取密码,还可以执行受害者设备上的命令。
21 02月 行业热点 IBM公布Shamoon恶意程序攻击链细节 Shamoon的新变种,也就是所谓的Shamoon 2,会用3岁叙利亚小男孩陈尸土耳其海岸的照片改写感染设备上的MBR。 据Symantec的报道,Shamoon为何突然卷土重来,目前尚未可知。
26 04月 行业热点 代码安全审计的四大误区 作为这个行业的老兵,在与很多企业的管理人员和安全技术人员交流过程中,我发现大家或多或少对代码安全审计和代码安全审计工具还有一些理解上的误区,造成了工作上的困扰。
24 04月 课堂动态 企业级客户(ToB)合作——网络安全人才线上培养方案 但是目前我国网络安全人才在数量上匮乏,在质量上也存在诸多问题。“招人难,培养难,留人难”几乎是所有企事业单位面临的共同问题。
19 09月 课程干货 CTF从入门到提升(十)文件上传 白名单和上一节讲的黑名单的区别在哪里? 黑名单是未经许可非法用户禁止入内,我禁止某些人入内,大部分人是可以进去的。白名单是未经允许禁止入内,只有允许的人才能进入,对应的只有合法文件才能上传。