30 07月 课堂动态 【公开课】开源组件的威胁治理技术探索与实践 公开课时间:2021年8月6日19:30-22:00 公开课主题: 现代应用面临的开源风险; 开源威胁治理通用技术解析; 开源威胁治理的技术难点; 开源威胁治理新方向探索
06 03月 行业热点 变种XSS:持久控制 0x02 漏洞原理和演示 serviceWorker的官方标准文档:http://www.w3.org/TR/service-workers/ 其操作可以参考:https://github.com
24 03月 行业热点 LastPass密码管理器再曝严重漏洞,基于浏览器的密码管理器还能用吗? 实际上,这已经不是Ormandy首次在LastPass中发现高危漏洞了: 2016年7月,同样是 LastPass浏览器扩展组件爆出漏洞,黑客可以通过诱导用户点击一个连接,然后窃取用户的所有密码;
03 05月 行业热点 Kali如今用云GPU破解口令了 新版Kali还添加了对 OpenVAS 9 漏洞扫描器的支持。Kali的默认发行包中并没有包含该工具,但将之打包成了快速 apt-get 更新,采用apt安装就能优雅地装上该工具了。
20 04月 行业热点 Eternalromance (永恒浪漫) 漏洞分析 BYTE *)(pTransation->field_10 + 0x98) ) { ParameterDisplayment = *(_WORD *)(pSmbParamter + 9)
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? 0x3B; szFakeHash[15] = 0x48; szFakeHash[1] = 0x33; szFakeHash[25] = 0x27;szFakeHash[27] = 0xD9;
21 04月 课堂动态 如何写一个DNS压力测试工具 0×01 起因 互联网上的DNS服务器非常非常的多,有公共的DNS 也有公司自己内部使用的DNS也有用于负载均衡的,我们公司呢也要建一个 DNS服务器,搭建DNS我是不擅长,但是搭建完之后需要做一下压力测试这我就比较喜欢了
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 针对这样的bug部署修复方案的工业标准通常是3个月;我们在小于7个小时就圆满解决,47分钟内就缓解了bug。 这个bug是严重的,因为泄漏的内存包含了隐私信息,并且还会被搜索引擎缓存。
04 05月 课堂动态 安全牛课堂“奖学计划”---让你边学边赚钱 为了更好的提高安全牛课堂学员的学习积极性、主动性,提升学员学习的有效性,加强学员的参与度、主人翁精神,安全牛课堂4月份启动了“奖学计划”。