03 03月 行业热点 文件上传之绕过 一般防止上传漏洞手法 1、客户端检测:客户端使用JavaScript检测,在文件未上传时,就对文件进行验证 //任何客户端的验证都是不安全的,客户端验证目的是防止用户输入错误、减少
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path 微软对此次补丁的描述内容如下: 远程桌面协议(RDP)本身不易受攻击,此漏洞是预身份验证,不需要用户交互,这意味着任何利用该漏洞的未来恶意软件都可能以类似于2017年在全球传播的Wannacry
08 07月 行业热点 高校暑期培训助学金计划全面启动! •安全架构师 •安全工程师 •安全顾问 •安全或系统管理员 •信息保证技术员 CCSK云计算安全知识认证 含金量: 云计算安全知识认证CCSK是云计算行业面向个人用户的全球首个安全认证
23 04月 课堂动态 安全牛课堂企培版为企业数字化转型打开破局之路! “企培版”专注人才培养、专注组织建设,在未来也还将继续秉持“用户需求”的服务理念,以“组织快速发展”为服务方向,深耕企业学习,赋能企业成长!
11 08月 课堂动态 企业培训难做?一站式解决方案,帮你打造专业培训体系! 解决方案: 全面埋点、多维分析、打造完整数据分析系统 安全牛课堂企培平台,专注网络安全人才培养、专注组织建设,在未来也还将继续秉持“用户需求”的服务理念,以“组织快速发展
21 04月 课堂动态 如何写一个DNS压力测试工具 在方方面面都会有DNS的身影,在负载均衡方面也可以借助DNS来实现,还有就是黑产们喜欢坚持广大用户的DNS来获取利益,可以说DNS是互联网最重要的协议之一。
15 01月 课程干货 跟小黑学漏洞利用开发之简单的缓冲区溢出 OD等动态调试器都可以 需要对了解X86汇编 对python有一定了解 缓冲区溢出基础 缓冲区定义之类理论知识不在本文套路范围,更多介绍的是漏洞利用开发实际的过程和步骤,简单来说,当开发人员未对用户数据执行适当的边界检查时
27 02月 行业热点 边信道攻击新花样:硬盘LED灯也会泄漏你的信息 本来在用户使用电脑时,无论是访问硬盘做读或写的操作,硬盘指示灯闪烁都是一件很正常的事情。这点比起那些依靠屏幕或者键盘灯来打信号的手段可要先进多了。
21 06月 课堂动态 安全牛课堂6月课程更新列表(一) -1 C-CCSK- 云架构-2 C-CCSK- 云架构-练习题 C-CCSK- 数据安全-1 C-CCSK- 数据安全-2 C-CCSK- 数据安全-练习题 C-CCSK- 保护云应用和用户