月梦工作室
越努力,越幸运
  • 首页
  • 法律法规知识库
  • 信安第二版精品课
  • 软考信安专栏
  • 信息安全书籍
  • CISP
  • CISSP
  • Kali linux
  • 关于本站
  • 我在携程的这十年:一个老运维的成长往事

    Jun102018
    我在携程的这十年:一个老运维的成长往事

    作者简介 雷兵 携程网 安全中心信息安全专家 2007年1月加入携程,曾任安全经理、高级经理、网络安全总监,负责携程技术安全体系建设,曾主持网络安全架构设计、内外网渗透测试安全评估、建立应用安全团队、部署代码白盒扫描系统、Web 应用防火墙等。 现任网站运营中心网络安全部总监,近年来带领团队向互联网运维团队 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:177 views | 标签:信息安全
    抢沙发
  • CVE-2018-8174 “双杀”0day漏洞复现

    Jun102018
    CVE-2018-8174 “双杀”0day漏洞复现

    最近360核心安全事业部高级威胁应对团队在全球范围内率先监控到了一例使用0day漏洞的APT攻击,捕获到了全球首例利用浏览器0day漏洞的新型Office文档攻击,我们将该漏洞命名为“双杀”漏洞。该漏洞影响最新版本的IE浏览器及使用了IE内核的应用程序。用户在浏览网页或打开Office文档时都可能中招,最终被黑客植入后门木马完 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:506 views | 标签:信息安全
    抢沙发
  • 运维安全总监倾情分享:“道德黑客”CEH 考证全攻略(附下载)

    Jun082018
    运维安全总监倾情分享:“道德黑客”CEH 考证全攻略(附下载)

    编者按:携程运维安全总监雷兵是我的朋友,他经常分享了他很多考证的心得,在业内有口皆碑,最近他通过了CEH,经过他的授权,我发布了他的考证攻略。 因为正文有很多链接,不方便点击,我整理成pdf文档,如果想下载的朋友,关注本公众号,输入关键字“ceh”就可以下载! 作者:雷兵,2007年1月加入携程,历任安全经理、高 ...

    阅读全文
    作者:moondream | 分类:CEH道德黑客 | 阅读:1,066 views | 标签:CEH
    抢沙发
  • 信息安全服务资质及分类

    Jun062018
    信息安全服务资质及分类

    信息安全服务主要分为如下三大类,22个子项以及其他信息安全服务类: 信息安全服务 信息系统生命周期 服务类别 服务组件 规划 设计 建设 运行 信息安全咨询服务 信息安全规划 √ 信息安全管理体系咨询 √ √ 信息安全风险评估 √ √ √ √ 信息安全应急管理咨询 √ ...

    阅读全文
    作者:moondream | 分类:法律法规 | 阅读:360 views | 标签:信息安全
    抢沙发
  • CISSP认证历程分享

    Jun062018
    CISSP认证历程分享

    认证背景 先分享下我个人选择考取安全认证的原由吧,关注安全认证有几年时间了,但由于工作原因一直未能抽出时间(忙成狗)来备考(给自己找了个完美的借口)。各方面的原因,离开了原有工作单位,出于个人以及新单位的需求,便将考取一个权威的安全认证这件事提上了日程,主要原因有如下几个方面: 1、给予自己这几年 ...

    阅读全文
    作者:moondream | 分类:CISSP信息系统安全专家 | 阅读:422 views | 标签:CISSP
    抢沙发
  • CISSP认证考试必过2017核心笔记精简版PDF

    Jun032018
    CISSP认证考试必过2017核心笔记精简版PDF

    (ISC)2是一个注册商标,读作ISC-Squared,是6个首写字母IISSCC的缩记,其全名是:The International Information Systems Security Certification Consortium,中文名是:国际信息系统安全认证联盟。它是全球最大的信息、网络、软件与基础设施安全认证会员制非营利组织,是CISSP认证考试的管理机构。 一、考试介绍 CISS ...

    阅读全文
    作者:moondream | 分类:CISSP信息系统安全专家 | 阅读:1,150 views | 标签:CISSP
    抢沙发
  • PDF中的Javascript利用

    May312018
    PDF中的Javascript利用

    Pdf文件是应用广泛的一种文件格式,发展至今已经到了2.0版本,其功能也得到了不断丰富,很多鲜为人知的功能可能会被利用实施恶意行为。本文将简单介绍在pdf文件中嵌入Javasript脚本的利用方式。 文章目录 一、PDF中的Javascript利用 二、pdf中的Javascript规范 1、文件夹级脚本 2、文档级脚本 3、页面级脚本 4、 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:294 views | 标签:信息安全
    抢沙发
  • 2018年上半年信息安全工程师下午真题及答案解析

    May312018
    2018年上半年信息安全工程师下午真题及答案解析

    试题一 阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】恶意代码是指为达到恶意目的专门设计的程序或者代码。常见的恶意代码类型有特洛伊木马、蠕虫、病毒、后门、Rootkit、僵尸程序、广告软件。 2017年5月,勒索软件WanaCry席卷全球,国内大量高校及企事业单位的计算机被攻击,文件及数据被加密后 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:3,888 views | 标签:信息安全工程师真题
    抢沙发
  • 2018年上半年信息安全工程师上午真题及答案解析

    May312018
    2018年上半年信息安全工程师上午真题及答案解析

    1、2016年11月7日,十二届全国人大常会第二十四次会议以154票赞成,1票弃权,表决通过了《网络安全法》。该法律由全国人民代表大会常务员会于2016年11月7日发布,自(  )起施行。 A.2017年1月1日 B.2017年6月1日 C.2017年7月1日 D.2017年10月1日 答案:B 2、近些年,基于标识的密码技术受到越来越多的关注,标识密码算法的应 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:3,912 views | 标签:信息安全工程师真题
    抢沙发
  • 美国薪资最高的7个网络安全职位

    May302018
    美国薪资最高的7个网络安全职位

    5月中旬,著名安全媒体CSO在线发布了美国薪资最高的7个网络安全岗位,一起来看看吧。 网络安全行业在很多国家中的市场地位不可估量。近年来,中国市场也逐渐掀起了“安全风”。安全技术岗位的高薪有目共睹,很多企业都愿意不惜成本地聘请专业人才。 业界已有很多研究显示,未来几年内,美国优秀的网络安全人才岗位缺口将 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:218 views | 标签:信息安全
    抢沙发
  • Adobe双重释放安全漏洞(CVE-2018-4990)的0day利用样本分析

    May292018
    Adobe双重释放安全漏洞(CVE-2018-4990)的0day利用样本分析

    本文是翻译文章,文章原作者,文章来源:https://srcincite.io/  原文地址:https://srcincite.io/blog/2018/05/21/adobe-me-and-a-double-free.html 译文仅供参考,具体内容表达以及含义原文为准 前言 最近,我刚刚得到了CVE-2018-4990的漏洞利用样本,这是一个影响Acrobat Reader的0-Day漏洞,在近期,Adobe发布 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:237 views | 标签:信息安全
    抢沙发
  • 黑客也乌龙 | 上传恶意文件时无意泄露两个0-day,被研究人员抓个正着

    May292018
    黑客也乌龙 | 上传恶意文件时无意泄露两个0-day,被研究人员抓个正着

    一个未知的黑客组织在向公开恶意软件扫描引擎上传一个用于攻击的 PDF 文件时,无意间泄露了两个 0-day 漏洞。漏洞被研究人员捕获,并及时上报给厂商修复。 <img alt=”Zero-days-ESET.png” src=”http://image.3001.net/images/20180516/15264410943339.png!small” width=”690 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:227 views | 标签:信息安全
    抢沙发
  • CVE-2018-4990 漏洞详情分析

    May292018
    CVE-2018-4990 漏洞详情分析

    建议大家关注Adobe Acrobat/Reader代码执行漏洞 (CVE-2018-4990) 等,Adobe Acrobat/Reader是PDF文档阅读和编辑软件。此漏洞的利用样本已经曝光,后续可能存在被黑客大规模利用攻击的可能性。请受影响用户及时下载更新。 Adobe Acrobat/Reader代码执行漏洞 NSFOCUS ID 39748 CVE ID CVE-2018-4990 受影响版本 Adobe Acr ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:467 views | 标签:信息安全
    抢沙发
  • 信息安全从业分类

    May282018
    信息安全从业分类

    今天看到一篇博文,针对信息安全从业分类而言,有几分道理,当然其中也有很多不足的地方,部分内容也有一定的老旧,但这些不足的地方正好可供给大家一块儿交流谈讨了,希望这篇文章能对大家的职业规划有所帮助。 信息安全从业的几个分类: [漏洞挖掘/安全技术研究员] 研究对象:OS,网络,应用,通讯媒介及协议的安全漏 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:255 views | 标签:信息安全
    抢沙发
  • 慢雾进入工信部《2018 年中国区块链产业白皮书》

    May212018
    慢雾进入工信部《2018 年中国区块链产业白皮书》

    “游戏才刚刚开始”,慢雾科技披露“以太坊生态缺陷导致的一起亿级代币盗窃大案”之后,慢雾科技联合创始人余弦在朋友圈写下了这段话。 盗币事件的披露,行业引起不小的震动。人们意识到,在世界上某些看不到的角落,一群黑客把互联网当做提款机,无时无刻捕捉每一个漏洞,肆意掠夺我们的资产。区块链的出现,或许是人类社 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:124 views | 标签:信息安全
    抢沙发
  • 软考信息安全工程师学习笔记三十八(8.4 数字水印在版权保护中的应用)

    May182018
    软考信息安全工程师学习笔记三十八(8.4 数字水印在版权保护中的应用)

    8.4 数字水印在版权保护中的应用 一.大纲要求 8.4 数字水印在版权保护中的应用 熟悉数字版权保护系统的需求分析 熟悉基于数字水印的数字版权保护系统体系 架构 掌握数字版权保护系统的常用数字水印技术 了解数字版权保护系统的技术标准 二.思维导图   三.备考知识要点 数字水印技术是通过数字信号处理的方法,在数 ...

    阅读全文
    作者:moondream | 分类:应用系统安全工程 | 阅读:505 views | 标签:信息安全工程师学习笔记
    抢沙发
  • 软考信息安全工程师学习笔记三十七(8.3 嵌入式系统的安全应用)

    May182018
    软考信息安全工程师学习笔记三十七(8.3 嵌入式系统的安全应用)

    8.3 嵌入式系统的安全应用 一.大纲要求 8.3.1 嵌入式系统的软件开发 熟悉嵌入式的交叉编译环境配置方法 了解嵌入式C语言的编程方法和编译方法  熟悉IC卡的安全配置和应用 8.3.2 移动智能终端 掌握移动智能终端的主流OS的安全防护和配置方法 掌握移动智能终端应用安全 二.思维导图   三.备考知识要点 8.3.1 嵌入式 ...

    阅读全文
    作者:moondream | 分类:应用系统安全工程 | 阅读:422 views | 标签:信息安全工程师学习笔记
    抢沙发
  • 软考信息安全工程师学习笔记三十六(8.2 电子商务安全的需求分析和基本设计)

    May182018
    软考信息安全工程师学习笔记三十六(8.2 电子商务安全的需求分析和基本设计)

    8.2 电子商务安全的需求分析和基本设计 一.大纲要求 8.2.1  熟悉电子商务系统的体系架构 8.2.2  熟悉电子商务系统的需求分析 8.2.3  熟悉电子商务系统的常用安全架构 8.2.4  掌握电子商务系统的常用安全技术 二.思维导图   三.备考知识要点 8.2.1 电子商务系统概述 电子商务系统具有自身的特点: 电子商务系统是支 ...

    阅读全文
    作者:moondream | 分类:应用系统安全工程 | 阅读:291 views | 标签:信息安全工程师学习笔记
    抢沙发
  • 软考信息安全工程师学习笔记三十五(8.1 Web安全的需求分析与基本设计)

    May182018
    软考信息安全工程师学习笔记三十五(8.1 Web安全的需求分析与基本设计)

    第8章应用安全工程 8.1 Web安全的需求分析与基本设计 一.大纲要求 8.1.1 Web安全威胁 * 熟悉OWASP Top 10 Web安全分类 8.1.2 Web安全威胁防护技术 * 掌握注入漏洞防护技术 * 掌握失效的身份认证和会话管理防护技术 * 掌握跨站脚本(XSS)防护技术 * 熟悉其余常见Web安全威胁防护技术 二.思维导图   三.备考知识要 ...

    阅读全文
    作者:moondream | 分类:应用系统安全工程 | 阅读:478 views | 标签:信息安全工程师学习笔记
    抢沙发
  • 软考信息安全工程师学习笔记三十四(第七章信息系统安全工程)

    May182018
    软考信息安全工程师学习笔记三十四(第七章信息系统安全工程)

    第七章信息系统安全工程 1、基于角色的访问控制设计,其基本思想是,对系统操作的各种权限不是直接授予具体的用户,而是在用户集合与权限集合之间建立一个角色集合。每一种角色对应一组相应的权限,以简化用户的权限管理,减少系统的开销。★ 2、Kerberos协议★:在一个开放的分布式网络环境中,用户通过工作站访问服务器 ...

    阅读全文
    作者:moondream | 分类:信息系统安全工程 | 阅读:481 views | 标签:信息安全工程师学习笔记
    抢沙发
  • 软考信息安全工程师学习笔记三十三(6.4网络安全防护技术的应用)

    May182018
    软考信息安全工程师学习笔记三十三(6.4网络安全防护技术的应用)

    6.4网络安全防护技术的应用 6.4.1网络安全漏洞扫描技术及应用 1.安全漏洞扫描技术是一类重要的网络安全技术,与防火墙、入侵检测系统相互配合,能有效提高网络的安全性 2.网络安全漏洞扫描技术基于Internet远程检测目标网络或本地主机安全性脆弱点的技术 3.一次完整的网络安全漏洞扫描分为:★ 第一阶段:发现目标主机或 ...

    阅读全文
    作者:moondream | 分类:网络安全技术和产品 | 阅读:423 views | 标签:信息安全工程师学习笔记
    抢沙发
  • 软考信息安全工程师学习笔记三十二(6.3网络安全风险评估实施)

    May182018
    软考信息安全工程师学习笔记三十二(6.3网络安全风险评估实施)

    6.3网络安全风险评估实施 6.3.1基本原则与流程 1.基本原则:标准性原则、可控性原则、最小影响原则 6.3.2识别★阶段工作 1.识别阶段是风险评估工作的重要工作阶段,对组织和信息系统中资产、威胁、脆弱性等要素的识别,是进行信息系统安全风险分析的前提 2.在风险评估工作中,风险的重要因素都已资产为中心,威胁、脆弱 ...

    阅读全文
    作者:moondream | 分类:网络安全技术和产品 | 阅读:508 views | 标签:信息安全工程师学习笔记
    抢沙发
最前« 上一页910111213141516171819下一页 »最后

2025年软考信安备考学习资料包

1.《信息安全工程师教程》第二版
2.《信息安全工程师考试大纲》第二版
3.信息安全工程师备考思维导图
4.信息安全工程师备考精品视频
5.信息安全工程师串讲笔记汇总
6.信息安全工程师历年真题及答案解析
7.信息安全工程师模拟题及押题
打赏获得备考学习资料包

软考信息安全工程师历年真题汇总

2024年信息安全工程师上午真题及答案解析

2024年信息安全工程师下午真题及答案解析

2023年信息安全工程师上午真题及答案解析

2023年信息安全工程师下午真题及答案解析

2022年信息安全工程师上午真题及答案解析

2022年信息安全工程师下午真题及答案解析

2021年信息安全工程师上午真题及答案解析

2021年信息安全工程师下午真题及答案解析

2020年信息安全工程师上午真题及答案解析

2020年信息安全工程师下午真题及答案解析

2019年信息安全工程师上午真题及答案解析

2019年信息安全工程师下午真题及答案解析

2018年信息安全工程师上午真题及答案解析

2018年信息安全工程师下午真题及答案解析

2017年信息安全工程师上午真题及答案解析

2017年信息安全工程师下午真题及答案解析

2016年信息安全工程师上午真题及答案解析

2016年信息安全工程师下午真题及答案解析

软考信息安全工程师学习笔记

0.信息安全工程师备考公开课
1.网络信息安全概述
2.网络攻击原理与常用方法
3.密码学基本理论
4.网络安全体系与网络安全模型
5.物理与环境安全技术
6.认证技术原理与应用
7.访问控制技术原理与应用
8.防火墙技术原理与应用
9.VPN技术原理与应用
10.入侵检测技术原理与应用
11.网络物理隔离技术原理与应用
12.网络安全审计技术原理与应用
13.网络安全漏洞防护技术原理与应用
14.恶意代码防范技术原理
15.网络安全主动防御技术与应用
16.网络安全风险评估技术原理与应用
17.网络安全应急响应技术原理与应用
18.网络安全测评技术与标准
19.操作系统安全保护
20.数据库系统安全
21.网络设备安全
22.网站安全需求分析与安全保护工程
23.云计算安全需求分析与安全保护工程
24.工控安全需求分析与安全保护工程
25.移动应用安全需求分析与安全保护工程
26.大数据安全需求分析与安全保护工程

支持本站

文章排行

  • 2025年软考信息安全工程师考试备考指南 - 8,033 views
  • 2025年软考信息安全工程师备考学习资料包 - 6,940 views
  • 2025年软考信息安全工程师备考公开课 - 4,112 views
  • 2025年软考信息安全工程师备考精品课-更新中 - 2,405 views
  • 软考信息安全工程师备考学习笔记汇总2020 - 6,803 views
  • 软考信息安全工程师历年真题汇总及历年考点分布 - 6,496 views
  • 2019年信息安全工程师考试上午真题及答案解析 - 5,581 views
  • 安全书籍:《内网安全攻防:渗透测试实战指南》 - 5,508 views
  • 从菜鸟到拿下OSCP的进阶之路 - 5,184 views
  • 软考信息安全工程师教程第二版 - 4,321 views
  • 2018年上半年信息安全工程师上午真题及答案解析 - 3,912 views
  • 2018年上半年信息安全工程师下午真题及答案解析 - 3,888 views
  • 信息安全工程师考试大纲-科目1:信息安全基础知识 - 3,783 views

分类

  • CEH道德黑客 (11)
  • CISP信息安全专业人员 (6)
  • CISSP信息系统安全专家 (9)
  • H3C大安全 (7)
  • Kali linux (21)
  • OSCP进攻性安全认证专家 (5)
  • 信安知识库 (1)
  • 信安精品课 (32)
  • 信息安全书籍 (28)
  • 信息安全基础 (8)
  • 信息安全工程师 (52)
  • 信息系统安全基础 (9)
  • 信息系统安全工程 (4)
  • 威胁情报 (5)
  • 安全加固 (5)
  • 安全工具 (2)
  • 安全资讯 (76)
  • 密码学基础与应用 (11)
  • 应急响应 (5)
  • 应用系统安全基础 (8)
  • 应用系统安全工程 (7)
  • 法律法规 (35)
  • 渗透测试 (28)
  • 等级保护2.0 (11)
  • 网络安全基础 (8)
  • 网络安全技术和产品 (7)
  • 默认 (4)

最新日志热评日志随机日志

  • 关键信息基础设施商用密码使用管理规定》解读
  • 关键信息基础设施商用密码使用管理规定
  • 商用密码检测机构(商用密码应用安全性评估业务)目录(最新)
  • 《网络数据安全管理条例》
  • 铲除数据安全三大“顽疾”,安全GPT如何“开药方”?
  • 商用密码检测机构(商用密码应用安全性评估业务)目录
  • 《商用密码应用安全性评估管理办法》解读
  • 商用密码应用安全性评估管理办法
  • 《商用密码检测机构管理办法》解读
  • 商用密码检测机构管理办法
  • 商用密码检测机构管理办法
  • 《商用密码检测机构管理办法》解读
  • 商用密码应用安全性评估管理办法
  • 《商用密码应用安全性评估管理办法》解读
  • 商用密码检测机构(商用密码应用安全性评估业务)目录
  • 铲除数据安全三大“顽疾”,安全GPT如何“开药方”?
  • 《网络数据安全管理条例》
  • 商用密码检测机构(商用密码应用安全性评估业务)目录(最新)
  • 关键信息基础设施商用密码使用管理规定
  • 关键信息基础设施商用密码使用管理规定》解读
  • “核弹级”漏洞被曝!危害堪比“永恒之蓝” 或影响70%以上企业
  • 安恒信息:从“十四五”国家信息化规划看网络安全行业发展契机
  • 大数据、云计算成为网络安全人才培养新方向
  • 超棒应用程序安全清单
  • 信息安全工程师是网络信息时代核心重要岗位
  • 2020年下半年信息安全工程师上午真题及答案解析
  • 导致美国进入紧急状态的勒索事件揭示出的网络安全实践需求
  • 第三章网络安全基础考点分布统计及真题答案解析2020
  • 2017年上半年信息安全工程师上午真题及答案解析
  • 安全书籍:《黑客攻防大师-第二版》

最活跃的读者

最新评论

  • PolarisPolaris:
    你好,这个第二题是不是应该选D呢
  • xxlljxxllj:
    想了解,请发演讲PPT
  • 小能快跑小能快跑:
    东西很好
  • 艾美佳网址收录艾美佳网址收录:
    嗯,安全本来就不好搞
  • borebore:
    一点点成为心里的那个人。

博客统计

  • 日志总数:400 篇
  • 评论总数:5 条
  • 标签数量:41 个
  • 链接总数:41 个
  • 建站日期:
  • 运行天数:20407 天
  • 最后更新:2025-11-3

友情链接

  • 游侠安全网
  • 51hacking
  • i春秋学院
  • 玄魂工作室
  • freebuf
  • E安全
  • HackerNews
  • 绿盟技术博客
  • 安全客
  • 吾爱破解
  • 鸿鹄论坛
  • 360CERT
  • slowmist
  • hackeye
  • uncissp
  • 华盟网
  • seebug-paper
  • 安全加头条
  • 颓废博客
  • 漏洞人生
  • 8090-sec
  • 洞悉漏洞
  • 危险漫步
  • 知道创宇研发技能表v3.1
  • 知道创宇
  • ISCCC
  • 网络安全等级保护网
  • 中国信息安全测评中心
  • shodan
  • zoomeye
  • kaspersky
  • 国家互联网应急中心
  • 等保测评网
  • moonsec
  • waitalone
  • 奇安信威胁情报中心
  • 微步在线
  • E安在线
  • 信安知识库
  • micro8
  • D盾防火墙
  • 用户登录

    Copyright © 2018-2025 月梦工作室. Powered by WordPress. Theme by Weisay.