26 08月 课堂动态 星火计划-《网络安全工程师专业课程》目录 12.3.09-分析无盘客户端无法正常启动 12.3.10-定位引起网络丢包的根源 12.3.11-解决网络设备之间工作机制冲突问题 12.3.12-解决远程VPN连接失败问题 12.3.13-解决业务应用访问失败的问题
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? 随着CTF(夺旗)比赛越来越受人们欢迎,以及在这个领域里像Dragon Sector这样的波兰队伍的卓越表现,我认为用一些使它难以被破解和分析的技巧来演示一个简单的CrackMe结构将会很有趣。
17 03月 行业热点 火狐插件火狐黑客插件将Firefox变成黑客工具的七个插件 通过分析网页性能和页面组件并对如何提高性能作出建意.这里顺便找到一总结YSlow的功能梗概,如果之前没了解,可以看看大概.YSlow跌评分规则 YSlow官方下载 Firecookie 属于Firebug扩展,通过它来查看和管理浏览器的
20 09月 课程干货 CTF从入门到提升(三)基于时间的盲注 延时数据需要一些配合,当前数据库是sectest,很多时候我们去提供一个约束条件(查询条件)的时候,它如果能查出数据来,其实就是告诉我们表中存在一条数据等于admin, 或后面有and的时候,它就能够去触发这个效果
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 用户可以通过打开“受保护的视图”功能,并勾选所有选项来防止此漏洞被利用。 3. 为避免受到其他攻击,建议暂时禁用Office中的“宏”功能。
09 03月 行业热点 十大渗透测试演练系统 链接地址:http://code.google.com/p/webgoat OWASP HackademicOWASP Hackademic是由OWASP开发的一个项目,你可以用它来测试各种攻击手法