15 01月 课程干货 跟小黑学漏洞利用开发之简单的缓冲区溢出 OD等动态调试器都可以 需要对了解X86汇编 对python有一定了解 缓冲区溢出基础 缓冲区定义之类理论知识不在本文套路范围,更多介绍的是漏洞利用开发实际的过程和步骤,简单来说,当开发人员未对用户数据执行适当的边界检查时
27 02月 行业热点 边信道攻击新花样:硬盘LED灯也会泄漏你的信息 本来在用户使用电脑时,无论是访问硬盘做读或写的操作,硬盘指示灯闪烁都是一件很正常的事情。这点比起那些依靠屏幕或者键盘灯来打信号的手段可要先进多了。
21 06月 课堂动态 安全牛课堂6月课程更新列表(一) -1 C-CCSK- 云架构-2 C-CCSK- 云架构-练习题 C-CCSK- 数据安全-1 C-CCSK- 数据安全-2 C-CCSK- 数据安全-练习题 C-CCSK- 保护云应用和用户
21 04月 行业热点 企业进行ISO27001认证的必要性 可以采用相关安全产品,能保护组织的任意区域,如移动用户、远程分支、内部网络、很难管理的桌面和服务器、个人的行为状况等。具有完善的功能模块,有防火墙、VPN、IPS/IDS、内容过滤、网络行为管理等。
20 03月 行业热点 如何为nginx配置文件开启抵御攻击模式 首先,如果通过IP来限制请求频率,容易导致一些误杀,比如我一个地方出口IP就那么几个,而访问者一多的话,请求频率很容易到上限,那么那个地方的用户就都访问不了你的网站了。
20 04月 行业热点 BurpSuite 代理设置的小技巧 Username:用户名。 Password:密码。 Domain:域。仅用于NTLM认证类型。 Domain hostname:域主机名。仅用于NTLM认证类型。
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 这是我本地自己编写的一个简单的测试页面,你的也许可能不同,不过道理都是一样的, 后面会附上源代码) 我们从响应报文中可以看到,响应报文中含有一个隐藏字段的token,这个token每次请求后都会更新,然后返回给用户
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 在本文中我们将用一个简单的web程序作为例子,用户可以用这个程序搜索动物的图片。 这是一个使用SQL Server做后端数据库的ASP.NET程序。它有SQL盲注漏洞。
26 08月 课堂动态 星火计划-《网络安全工程师专业课程》目录 解决网络设备之间工作机制冲突问题 12.3.12-解决远程VPN连接失败问题 12.3.13-解决业务应用访问失败的问题 12.3.14-定位系统大面积无法访问的根源 12.3.15-解决部分用户无法访问应用问题