桃園抓漏

前端XSS相關整理

前端安全方面,主要需要關注 XSS(跨站指令碼攻擊 Cross-site scripting) 和 CSRF(跨站請求偽造 Cross-site request forgery) 當然了,也不是說要忽略

微軟漏洞CVE-2017-11885分析與利用

根據微軟官網對CVE-2017-11885的描述,該漏洞幾乎可以通殺微軟的全版本作業系統,有關該漏洞的POC在exploit-db上於2018年5月份被披露,該POC僅僅針對windows server 2003進行

GandCrab v5勒索軟體利用ALPC任務排程程式漏洞

GandCrab v5勒索軟體已開始使用最近披露的任務計劃程式ALPC漏洞獲取受感染計算機的系統許可權。微軟在2018年9月的週二補丁日修補了這個漏洞,但是據顯示計算機仍舊容易受到EternalBlue影響,有

漏洞管理的定義與最佳實踐

漏洞管理(VM)是每個全面資訊保安專案的必備基礎,不是什麼可選項。事實上,很多資訊保安合規、審計及風險管理框架都要求公司企業擁有並維護好漏洞管理專案。 如果你還未購置漏洞管理工具,或者你的漏洞

VIPKID安全部廣納人才,誠邀你加入!

這裡是“愛孩子,懂教育”的VIPKID,是成長迅速、頻頻獲得頂級資本青睞的VIPKID,更是重視資訊保安、對使用者和合作夥伴負責的VIPKID。 VIPKID 5週年之際,安全部敞開懷抱廣納人才,我們期待與

1716095138.3573