网盾网络安全培训学校育,只培训技术精英
全国免费咨询电话: 15827351614

新闻中心

浅谈如何学好网络安全
网络安全首先得学网络啊,就业方向的话学网络的最终目的是为了看清网络拓扑图,对客户机房安全规划形成纵深防御体系,如果纯对技术感兴趣就主要研究相关网络协议,主要是链路
2020-12-09
交通人工智能频繁受到威胁,网络安全如何保障?
对于现代人来说,提及交通运输我们能想到什么? 陆运有汽车、火车、高铁,地铁、轻轨等,水运有轮船,空运有飞机,不再是曾经的马车,交通确实取得了一个重要突破。 促使这一
2020-12-09
有哪些需要注意的弱口令
我们在看警匪大片的时候会有一个经典桥段,对暗号:天王盖地虎,宝塔镇河妖!而在当今互联网世界,这种身份验证的暗号变成了以用户名和口令(密码)鉴权,口令的重要性就可想
2020-12-09
新手如何入门网络安全
1.计算机基础是任何一个进入IT领域的人都要掌握的基础能力,不要忽视更不要觉得基础理论知识不重要,万丈高楼平地起,理论知识就是地基。 计算机网络 计算机组成原理 操作系统
2020-12-09
技术讨论 | 某真实渗透实践案例分析
一、网络渗透测试概述 网络渗透测试完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现网络脆弱环节,能直观的让网络管理员知道自己网络所面
2020-12-09
报告:超12%工控安全事件系高级别黑客组织所为
11月2日,国际控制系统网络安全协会(CS)2AI和毕马威(KPMG)发布了年度网络安全报告,重点关注工业控制系统(ICS)和运营技术(OT)。其中值得注意的是,该报告指出, 有超过 12
2020-12-08
XXE漏洞利用方式详解
在XXE漏洞的详细原理解释和利用 中,XXE的基本原理还有简单的文件读取利用方式我们已经有了基本的了解,那么接下来就带来我们的XXE漏洞详解进阶篇! xxe漏洞利用在实战中往往会遇
2020-12-08
共享充电宝泄露个人信息?这几点要注意
随着全球人口的不断增长,资源越发紧张,于是共享经济的发展势态是越来越好。共享单车、共享医疗、共享充电宝、共享厨房、共享衣橱、共享雨伞貌似啥玩意突然都能共享了。 有想
2020-12-08
网络安全审查办法
国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、
2020-12-08
关于印发《App违法违规收集使用个人信息行为认定方法》的通知
国家互联网信息办公室秘书局 工业和信息化部办公厅 公安部办公厅 国家市场监督管理总局办公厅 关于印发《App违法违规收集使用个人信息行为认定方法》的通知 国信办秘字〔2019〕
2020-12-08
关于加强党政机关网站安全管理的通知
关于加强党政机关网站安全管理的通知 中网办发文【2014】1号 各省、自治区、直辖市网络安全和信息化领导小组,中央和国家机关各部委,各人民团体: 为提高党政机关网站安全防护
2020-12-08
吓跑面试官的HTTP最详细解析
1 HTTP HTTP协议是Hyper Text Transfer Protocol(超文本传输协议)的缩写,是用于从万维网(WWW:World Wide Web )服务器传输超文本到本地浏览器的传送协议。 HTTP是一个基于TCP/IP通信协议来传递数据
2020-12-07
关于加强国家网络安全标准化工作的若干意见
关于加强国家网络安全标准化工作的若干意见 中网办发文〔2016〕5号 各省、自治区、直辖市、新疆生产建设兵团党委网络安全和信息化领导小组,中央和国家机关各部委: 网络安全标
2020-12-07
中华人民共和国国家安全法
1993年2月22日,第七届全国人民代表大会常务委员会第三十次会议通过 ,中华人民共和国主席令第68号公布 施行过一部国家安全法,主要是规定国家安全机关履行的职责特别是反间谍工
2020-12-07
网络安全等级保护制度2.0标准正式发布
2020年5月13日,国家市场监督管理总局、国家标准化管理委员会召开新闻发布会,等保2.0相关的《信息安全技术网络安全等级保护基本要求》、《信息安全技术网络安全等级保护测评要求
2020-12-07
钓鱼钓到安全培训教室头上?黑客泪了
我们学员被集体钓鱼了,泄露了一些同学的邮箱信息。一早上来公司,就听到学员们叽叽喳喳的都在培训室聊天,平时没见来的这么早这么积极,于是我很好奇的走进去看他们在讨论什
2020-12-07
如何用漫画说明 XSS 和 CSRF 的区别?
互联网的正常工作过程: 张三被捕 但是如果有漏洞被XSS攻击: XSS是跨站点脚本攻击(Cross Site Scripting),为了不与层叠样式表(Cascading Style Sheets,CSS)的缩写混淆,因此跨站点脚本攻
2020-12-05
渗透测试流程的信息收集、漏洞挖掘
什么是渗透测试? WEB安全渗透测试可不是随便拿个工具扫一下就可以做的,你不仅需要了解业务还需要给出相应的解决方案。这也是渗透测试和入侵的最大区别,入侵可以不择手段地(
2020-12-05
Windows系统内核溢出漏洞提权
在Windows中,有User、Administrator、System、TrustedInstaller这四种用户权限,其权限从左到右依次升高。而我们在一般的实战中,获得的权限较低,低权限将使渗透测试受到很多的限制。这就要
2020-12-05
分手后,你修改了个人账户密码了吗?
正处于未婚恋爱中的你,是否会和对方共享密码?调查发现大部分情侣都会这么做 最近,根据虚拟专用网服务提供商Express虚拟专用网的一项调查显示,情侣会彼此共享各种密码,一般会
2020-12-04