2020年是不同寻常的一年。这一年,新基建成为中国经济热词、疫情黑天鹅事件突袭,好坏之间,企业数字化转型得以全面提速。但从安全角度来看,这也意味着安全态势变得更加复杂,安全的范畴也变得更加广泛,漏洞存...
《Python安全攻防》配套视频 之 一步一步教你如何编写poc&exp脚本
该视频为《Python安全攻防:渗透测试实战指南》配套星球(全书视频讲解和技术解答)中一课!购买链接:http://product.dangdang.com/29131665.html主讲老师介绍:吴...
app安全之反编译(一)
以往安全爱好者研究的往往是关注app的本地安全,比如远控、应用破解、信息窃取等等,大多人还没有关注到app服务端的安全问题,于是在这块的安全漏洞非常多。移动app大多通过web api服务的方式跟服务...
上海长亭科技安全服务工程师面试经验分享
高质量的安全文章,安全offer面试经验分享尽在 # 掌控安全EDU #作者:掌控安全-Garyyang公司名称:长亭科技所在城市:上海面试职位:安全服务工程师面试官的问题:1.谈谈对csrf的了解还...
作戏做全套,谷歌披露一个“努力”针对安全人员的攻击组织
一个卖力的黑客组织,为了钓鱼安全研究人员,建了个空壳安全公司,还在社交媒体推特和领英上注册了大量账户,诱骗他们点击公司官网,在该网站,有一个浏览器漏洞正等待被触发。3月31日,谷歌威胁分析小组在一篇博...
微步在线HW面试经验分享
高质量的安全文章,安全offer面试经验分享尽在 # 掌控安全EDU #作者:掌控安全-kagariiiii 由于最近在忙别的事完全没有准备面试的事情,所以接到电话的时候我有点懵的,完全不记得啥时候投...
CISO向谁汇报重要吗?
安排专职高管负责安全问题的重要性越来越明显。这也是IDG《2020年安全重点研究》的主要发现之一:61%的受访公司有安全专家身居高管位置,大企业在高管层给安全专家留一席之地的比例更是高达80%。这些安...
《Python安全攻防》配套视频 之 第一个python程序
如果你立志成为一名合格的安全从业者,想突破“脚本小子”的瓶颈,成为真正的黑客,想拥有自己打造出来的属于自己的神兵利器!《Python安全攻防:渗透测试实战指南》已经出版,配套星球现在可以安排起来了!照...
从对SAE的一次授权安全评估浅谈云安全
EMail: jianxin#80sec.com Site: http://www.80sec.com Date: 2011-12-20 From: http://www.80sec.com/ [ 目...
安全专家:不要低估网络恐怖主义的威胁
上周在旧金山举行的RSA安全会议上,安全专家对网络恐怖主义的担心是非常明显的。安全专家发现,持有极端主义观点的人往往拥有突破网络系统的技术知识。 F-Secure安全研究官米科·哈普宁(Mikko H...
李开复:云计算储存数据是比较安全的
专题:2012博鳌亚洲论坛 变革世界中的亚洲 本报博鳌4月2日电(记者胡续发) “你们有多少人数据放在腾讯、微软掉过的?我想不见得很多吧。”在今晚举行的“云计算、移动、社交媒体:改变商业的创新力量”分...
Web的安全防御浅谈
一个网站要想更安全许多事情就可以在开发的过程中解决! 以ASP.NET举例为说! ASP.NET是一个编译型的网站,但是如果没有做好严格的文件名过滤,和数据库的操作封装!还是有很大的安全影响 一下是一...
172