点击兰花豆说网络安全,了解更多网络安全知识财务报表是公司经营情况的晴雨表,通过财务报表可以了解一家公司的整体经营情况,也可以了解整个行业的发展现状及前景,最近研究了所有网安行业上市公司的财报,主要通过...
QAX HW 蓝中 二面
1. samba 漏洞有哪些永恒之蓝、远程代码执行、缓冲区溢出2. 他们的原理清楚吗......3.说一下永恒之蓝怎么过防护吧,像360,Windows defener之类的......
网络安全上市公司年报分析之二:人员
网络安全上市公司年报分析之一:收入第二部分,我们来分析行业的人员情况。* 深信服仅计算网络安全业务的收入,员工数量按网络安全业务的毛利占比计算。# 文中会将“ 27 家网络安全上市公司整体情况”和“行...
CISO须知:找工作之前要问清楚4个问题!
人们在为一份新工作进行招聘时,往往会忘记这是一个双向选择的过程。实际上,招聘过程是供求双方的一次机会,既是公司确定是否聘用的机会,也是求职者确定公司是否适合自己的机会。就CISO而言,当下的工作满意度...
【2024HW】|5-蓝队防守要点分享
No.1 安全防护设备1、对于核心用户攻防演练初期的值守,安全防护设备(APT、AILPHA数据管理平台等)最好是能提早一星期落实到位,主要是能够提早用于检测用户的网址发生的弱口令漏洞、Shiro反序...
【HW蓝队面试必问系列】哥斯拉内存马查杀
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。生成WebShell打开哥斯拉,生成一个JAVA马...
如何拿捏hvv面试官
, 2024-05-08 23:07 , , 原文始发于微信公众号():如何拿捏hvv面试官
【磨耳朵】OSG教材Domain2知识点
CISSP需要多种手段进行学习,其中碎片化的学习推荐采用听的方式,群里有朋友专门把《OSG-完备精华笔记》转成了音频文件。特此放在公众号上,让更多的朋友方便随时收听。 《OSG...
CISSP考试指南笔记:7.11 保险
The BCP team should work with management to understand what the current coverage is, the various ins...
CISSP快速复习指导手册第二版更新的部分内容
花了点时间,把快速手册第二版更新的内容翻译了一下。补充和新增了不少知识点。域1:安全及风险管理Process for Attack Simulation and Threat Analysis(PAS...
QAX HW 研判岗 初筛 多选部分
冰蝎的通信过程可以分为?加密协商加密传输密钥协商私钥传输以下哪些是常见的逻辑漏洞?水平越权未授权短信重放垂直越权SSRF 支持哪些协议?dictgopherfiledict下列属于 XSS 漏洞类型...
HW面试经验分享 | 某安全厂商护网二面
扫码领资料获网安教程本文由掌控安全学院 - 量如江海 投稿某厂商蓝队初级二面分享所面试的公司:某安全厂商薪资待遇:待定所在城市:上海面试职位:蓝队初级面试过程:感觉良好,就是有个别的小问题,没有说好。...
58