01 03月 行业热点 首次SHA-1碰撞攻击实现 只需5个聪明的大脑和6610年的处理器时间 但将其废除会导致用户发生一些兼容性的问题,因此尽管SHA-1不够安全,这么多年还一直在用。但研究人员寄望于这次破解,能够极大的推动废除SHA-1。
28 02月 行业热点 HTTPS及HTTPS中间人攻击 一、https的作用 C I A:机密性,完整性,可用性(可用性是合法用户可以访问自己有权限访问的资源) 解决的是信息传输中数据被篡改、窃取 加密:对称、非对称、单向 二、https
03 03月 行业热点 文件上传之绕过 一般防止上传漏洞手法 1、客户端检测:客户端使用JavaScript检测,在文件未上传时,就对文件进行验证 //任何客户端的验证都是不安全的,客户端验证目的是防止用户输入错误、减少
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path 微软对此次补丁的描述内容如下: 远程桌面协议(RDP)本身不易受攻击,此漏洞是预身份验证,不需要用户交互,这意味着任何利用该漏洞的未来恶意软件都可能以类似于2017年在全球传播的Wannacry
08 07月 行业热点 高校暑期培训助学金计划全面启动! •安全架构师 •安全工程师 •安全顾问 •安全或系统管理员 •信息保证技术员 CCSK云计算安全知识认证 含金量: 云计算安全知识认证CCSK是云计算行业面向个人用户的全球首个安全认证
23 04月 课堂动态 安全牛课堂企培版为企业数字化转型打开破局之路! “企培版”专注人才培养、专注组织建设,在未来也还将继续秉持“用户需求”的服务理念,以“组织快速发展”为服务方向,深耕企业学习,赋能企业成长!
11 08月 课堂动态 企业培训难做?一站式解决方案,帮你打造专业培训体系! 解决方案: 全面埋点、多维分析、打造完整数据分析系统 安全牛课堂企培平台,专注网络安全人才培养、专注组织建设,在未来也还将继续秉持“用户需求”的服务理念,以“组织快速发展
21 04月 课堂动态 如何写一个DNS压力测试工具 在方方面面都会有DNS的身影,在负载均衡方面也可以借助DNS来实现,还有就是黑产们喜欢坚持广大用户的DNS来获取利益,可以说DNS是互联网最重要的协议之一。