關燈 巨大 直達底部
親,雙擊螢幕即可自動滾動
第7部分

,就這幾個字元,漏洞就瞬間消失了,這下入侵的人就要傻眼了,別說是admin,你就是問管理員的賬號是不是“白痴”“弱智”“狗屎”,網頁同樣都會顯示正常。

“當然,我還可以這樣修改!”Cobra又開啟那個原始檔,刪掉剛才新增進入的字元,往下順了幾行程式碼,往那裡插進了一個符號。這次更神奇,等他儲存好,再去進行SQL隱碼攻擊,不管是1=1,還是1=2,網頁全都提示錯誤,只有輸入正確的網址,不在網址後面新增任何多餘的語句,網頁才會正常顯示。

“大家看到了吧,安全不安全,就在於你多寫或少寫幾個字元而已!”Cobra露出笑容,“所以,我們才經常說:安全與不安全之間,只隔了一個字母!”

會場內掌聲雷鳴,Cobra的精彩表演讓大家很是折服。

按照原來的安排,Cobra本來還要表演溢位攻擊的防範,結果現場的人情緒都被調動了起來,僅在這個SQL隱碼攻擊上,就提了很多問題。

Cobra旁邊坐著的胖子,笑得嘴巴都合不攏了,現場的效果比預計的要好了很多,看看差不多了,他就站起來,打斷了現場的提問,“因為報告會的時間有限呢,這個提問環節就算是結束了,接下來,由我為大家來介紹一下網路安全這個產業目前的情況,以及前景預測!”

“先作個自我介紹,我是華鋒網路安全科技有限公司的總經理,我叫嚴鋒!”胖子笑眯眯對全場鞠躬,“我勉強算是個業內人士,但給大家來做這個報告,心裡還是有點忐忑,就算是我的一點粗淺見解吧,拿出來跟大家一起交流一下,要是大家有什麼不同的想法,可以提出來。”

胖子嘴上很謙虛,可接下來卻著實不客氣,他把網路安全的發展前景吹成了一朵花,毫無例外,又是那套“巨大的市場需求,與從業人員的嚴重不足,形成一個龐大的人才缺口”的老套說辭,他還拿出了不知道怎麼統計上來的資料,把現場的學生忽悠得一愣愣的。最後,胖子還打了比喻,說做安全的,就好比是做醫生,專門給網路看病、給電腦看病,從古到今,醫生就是個從不失業的職業。

目前就業壓力這麼大,尤其是學計算機的,畢業之後想進入挨踢行業,可真叫個難,現在想挨踢的人實在是太多了,一個剛畢業的大學生根本就排不上號。如何找份安定可靠的工作,是剛一進入大學大家就開始考慮的頭等大事,所以胖子的這話讓會場不少學生就有些意動,有人開始問道:“那如果我們要是想進入這行的話,都需要學點什麼?”

胖子等的就是這句話,可還是故作矜持地咳了咳,才道:“目前來說,市場上關於的網路安全工程師的認證有很多家,比如思科的,比如CIW、NISC、CISSP,有我們自己的認證,也有外國的認證,培訓價格都不菲,但真正專業的培訓機構,卻是不多見。很多培訓機構都是打著幌子把人招進去,但代課的老師卻根本都沒有從事過安全行業,試問這又怎麼能培養出合格的安全工程師呢,所以,我們就看到了一個很奇怪的現象,一方面是培訓機構培養了大量的網路安全工程師,一方面是網路安全公司不得不自己去尋找人才,然後採取老帶新的做法,建立自己的人才儲備體系。”

“我們華鋒也有這方面的苦惱,後來乾脆我們就自己搞了一期網路安全工程師培訓,結果效果意想不到地好,那期的學員,除了有兩個留在我們華鋒工作外,其餘的都被聘請一空,有專業的網路安全公司,也有證券、銀行、電子商務方面的企業,他們也需要大量的網路安全專業人士。”

底下的人見胖子半天談不到正題,便有些急了,直接問道:“那你們公司的培訓還搞不搞?”

“搞!當然搞!為什麼不搞!”胖子語氣非常地堅定,“現在我們跟國內許多企業都簽訂了安全人才的委託培訓協議,所以這樣的培訓班,我們華鋒今後會一直辦下去。可能有的同學們就要問了,說別人培訓出來的學員公司都不認,為什麼你們培訓出的學員就會搶著要呢?”,胖子指著自己的肥臉,“原因當然有,但絕不是因為我嚴鋒的臉大,面子就大。”

現場頓時笑了起來。

“為什麼我們自己培訓出的學員受歡迎呢?一是我們華鋒本身就是網路安全企業,所以我們很清楚從業人員都需要掌握什麼技能;二是因為我們請的老師不一般吶,大家想一想,Cobra親自教出來的徒弟,跟那些市場上隨便幾千塊就能買到證書的所謂工程師能一樣嗎?”

剛才Cobra的精彩表現,已經完全折服了現場的