13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 根据维基解密提供的信息,美国中央情报局在发现了产品中的安全漏洞之后,并不会将漏洞上报给相应厂商,而是直接利用这些漏洞来入侵用户的软件或硬件,例如iPhone手机、Android手机和三星智能电视等等,而这些东西都是全球数百万用户每天都可能会使用到的东西
20 04月 行业热点 BurpSuite 代理设置的小技巧 在『证书管理器』中,点击下方的『导入』按钮,导入之前下载的cacert.der证书文件,并且在弹出的『下载证书』对话框中,勾选3个『信任使用此CA标识的……』复选框,最后点击『确定』即可。
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? 下载CrackMeZ3S.zip 运行此CrackMe可执行文件你可能需要下载Visual C++ Redistributable Packages forVisual Studio
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 ,披露在Micorsoft Office Word中发现的一个0day漏洞,攻击者通过发送一个带有OLE2link对象附件的邮件给目标用户,用户在打开附件时则会触发漏洞并连接到攻击者控制的恶意服务器,下载伪装成正常
21 06月 课堂动态 安全牛课堂6月课程更新列表(二) 课程名-章节 安卓App安全测试入门- 重放攻击 安卓App安全测试入门- sql注入和接口编写 安卓App安全测试入门- sql注入原理和绕过 安卓App安全测试入门- sql注入-盲注
03 03月 行业热点 想用好云?先看看这10条安全建议 这包括在传输时和平时都利用防火墙和SSL/TLS协议对文件进行高级加密。 5. 用多因子身份验证保证口令安全 一大批数据泄露都是口令使用疏忽的结果。口令应是定制的,且包含有宽泛的配置选择。
09 03月 行业热点 十大渗透测试演练系统 链接地址:https://github.com/SpiderLabs/SQLol hackxorhackxor是由albino开发的一个online黑客游戏,亦可以下载安装完整版进行部署,包括常见的