网盾科技IT教育,只培训技术精英
全国免费咨询电话: 15827351614

行业新闻

贫困生能不能使用苹果手机?带大家走近真正的贫困生
前几天看到网上一个问题讨论:贫困生能不能使用苹果11的手机,看到有贫困生孩子说我贫困生本人愿意把钱花哪就花哪,贫困生家庭难道买不起五六千的手机吗?看完立刻想到咱们网
2020-12-04
信息安全专业的正确食用方法
我是一个信息安全专业的大一新生,我对网络安全这个专业非常、非常感兴趣,所以大学义无反顾投了这个专业。甚至脑子一热不服从调剂,就是这么横...... 还好就算我这么横,还是如
2020-12-04
XXE漏洞的详细原理解释和利用
1.定义 XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语言。XML文档结构包括XML声明、DTD文档类型
2020-12-03
如何检测脆弱性(漏洞)进行风险评估
什么是脆弱性? 在信息安全技术《信息安全风险评估规范GB/T 20984-2018标准》中对于脆弱性的解释是可能被威胁所利用的资产或若干资产的薄弱环节。 当然脆弱性也可称为弱点或漏洞,
2020-12-03
黑客与网络安全工程师的无硝烟博弈到底谁更难?
相信有些对网络安全这个行业感兴趣的小伙伴会存在一个问题:为什么一个系统的维护需要那么多安全工程师,有些网络安全工程师甚至是顶级的,而要攻破这个系统往往一个黑客就够
2020-12-03
网络安全风险有哪些你知道吗?
互联网发展日新月异,给大家生活带来便利的同时也存在着风险。日常生产生活当中,人们刷个脸或者用个什么软件,都可能存在数据隐私泄露的风险,轻则对个人安全和财产带来影响
2020-12-02
面对网络安全威胁防范措施有哪些?(下)
​六、无线网络安全威胁 随着无线网络的普及,用户实现了在家庭无线上网的梦想。与此同时,由于无线网络的暴露性,极易给黑客留下可乘之机。 由于无线网络是依靠无线电波传输
2020-12-02
面对网络安全威胁防范措施有哪些?(上)
互联网世界充斥着大量虚虚实实是信息,大部分接触互联网的人都被网络病毒侵害过。了解病毒的危害以及防范措施,能有效避免受到安全问题困扰。 下面,带大家了解十大网络安全威
2020-12-02
新手如何入门工控安全
有人说,工控安全是IT安全的一部分,IT安全是个更大的范围,而工控安全是其中的一个组成部分。其实两者不可简单的划分包含与被包含的关系,毕竟关注的重点不同。 工控安全我想
2020-12-02
近源渗透实操之一夜回到解放前
万恶起源 前段时间看了一篇手机安装kali linux nethunter的文章 ,于是突发奇想把自己的手机改装成kali nethunter,然后...诶??有点不对劲,那我还能打电话聊微信撩公司隔壁桌的小芳吗?
2020-12-02
“近源渗透”最全解析
前言 近源渗透是这两年常被安全业内人员谈起的热门话题。不同于其他虚无缥缈的安全概念,近源渗透涉及到的无线安全、物理安全、社会工程学都十分容易落地实践,许多企业内部的
2020-12-02
免费SSL证书与收费SSL证书有什么区别?
随着SSL证书的普及,提供免费SSL的CA机构已经开始出现,并且越来越多的CA机构提供了自己的免费SSL证书来吸引用户,但是许多人不可避免地会遇到这样的疑问:免费SSL证书和付费SSL证书
2020-12-02
游戏被盗号怎么办?以暴制暴病毒反制
​ 如果有人打你一巴掌,你要怎么办?上帝说,你应该看他打的哪个脸,然后把另半边脸伸出来让他再打一巴掌。可是我不信上帝。如果有人打我, 我就咬他~然后有人胆敢盗我号,我
2020-12-02
常见web漏洞有哪些?(下)
6. DDoS 攻击 DDos 攻击从层次上可分为网络层攻击与应用层攻击,从攻击手法上可分为快型流量攻击与慢型流量攻击,但其原理都是造成资源过载,导致服务不可用。 网络层 DDoS攻击 网络
2020-12-01
常见web漏洞有哪些?(上)
知己知彼,百战不殆。企业信息化的过程中,Web业务的迅速发展吸引了黑客们的热切关注,那么常见web漏洞有哪些呢? 1. cookie重要性 cookie是浏览器用来判断用户登录状态的。一旦cook
2020-12-01
5G时代来临,网络安全大旗谁来扛?
2020年即将过去,一些企业受疫情波及退出了历史舞台,而有的企业却在新基建的风口下抓住了新兴技术的机遇,走出了另一番别样天地。 3GPP正式宣布负责GERAN和UTRAN无线与协议工作的
2020-12-01
武汉网络安全培训:至少已有7家新冠疫苗生产商遭到黑客攻击!
网盾科技建立了国内前十攻防安全实验室,可提供各种攻防实战平台以及安全研究的平台,已能满足于各大领域安全方向需求为中大型企业、政府、事业单位输送人才及储备人才。
2020-12-01
网络安全证书有哪些?
1. CISP (国家注册信息安全专业人员) CISP,安全从业者基本上都有所耳闻,算是国内权威认证,毕竟有政府背景给认证做背书,如果想在政府、国企及重点行业从业,企业获取信息安全
2020-11-30
sql注入攻击详解(原理理解)
所谓的SQL注入就是将SQL命令插入Web表单以提交或输入域名或页面请求的查询字符串,最后欺骗服务器执行恶意SQL命令。
2020-11-30
未来网络安全威胁的发展趋势
黑客在暗地里正对网络攻击蠢蠢欲动,网络安全的的发展趋势在时刻发生着变化,下面就让我们网络安全威胁的发展趋势。 1.针对性攻击渐露峥嵘 漫无目的的嗅探、扫描的时代已经过去
2020-11-30