08 07月 行业热点 高校暑期培训助学金计划全面启动! •安全架构师 •安全工程师 •安全顾问 •安全或系统管理员 •信息保证技术员 CCSK云计算安全知识认证 含金量: 云计算安全知识认证CCSK是云计算行业面向个人用户的全球首个安全认证
23 04月 课堂动态 安全牛课堂企培版为企业数字化转型打开破局之路! “企培版”专注人才培养、专注组织建设,在未来也还将继续秉持“用户需求”的服务理念,以“组织快速发展”为服务方向,深耕企业学习,赋能企业成长!
11 08月 课堂动态 企业培训难做?一站式解决方案,帮你打造专业培训体系! 解决方案: 全面埋点、多维分析、打造完整数据分析系统 安全牛课堂企培平台,专注网络安全人才培养、专注组织建设,在未来也还将继续秉持“用户需求”的服务理念,以“组织快速发展
15 01月 课程干货 跟小黑学漏洞利用开发之简单的缓冲区溢出 OD等动态调试器都可以 需要对了解X86汇编 对python有一定了解 缓冲区溢出基础 缓冲区定义之类理论知识不在本文套路范围,更多介绍的是漏洞利用开发实际的过程和步骤,简单来说,当开发人员未对用户数据执行适当的边界检查时
27 02月 行业热点 边信道攻击新花样:硬盘LED灯也会泄漏你的信息 本来在用户使用电脑时,无论是访问硬盘做读或写的操作,硬盘指示灯闪烁都是一件很正常的事情。这点比起那些依靠屏幕或者键盘灯来打信号的手段可要先进多了。
21 06月 课堂动态 安全牛课堂6月课程更新列表(一) -1 C-CCSK- 云架构-2 C-CCSK- 云架构-练习题 C-CCSK- 数据安全-1 C-CCSK- 数据安全-2 C-CCSK- 数据安全-练习题 C-CCSK- 保护云应用和用户
21 04月 行业热点 企业进行ISO27001认证的必要性 可以采用相关安全产品,能保护组织的任意区域,如移动用户、远程分支、内部网络、很难管理的桌面和服务器、个人的行为状况等。具有完善的功能模块,有防火墙、VPN、IPS/IDS、内容过滤、网络行为管理等。
20 03月 行业热点 如何为nginx配置文件开启抵御攻击模式 首先,如果通过IP来限制请求频率,容易导致一些误杀,比如我一个地方出口IP就那么几个,而访问者一多的话,请求频率很容易到上限,那么那个地方的用户就都访问不了你的网站了。
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 这是我本地自己编写的一个简单的测试页面,你的也许可能不同,不过道理都是一样的, 后面会附上源代码) 我们从响应报文中可以看到,响应报文中含有一个隐藏字段的token,这个token每次请求后都会更新,然后返回给用户