27 07月 课堂动态 你有6门课程可以领取 点击链接填写问卷,即可免费开通课程 https://wj.qq.com/s2/6403912/b217/ 课程列表 1、业务上云:可视、合规、易管 2、如何弹性、简单、有效地扩展现有安全架构?
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 防御方式归根结底为两个字:过滤。 业务逻辑漏洞。这个漏洞所阐述的范围就比较广了,其余均属系统级别漏洞,而此漏洞却与业务息息相关,此漏洞的存在,否认了开发者的素质。
05 05月 行业热点 如何利用Fluxion诱惑目标用户获取WPA密码 警告:这种技术在没有许可的情况下是非法的,仅自己用于娱乐。 警告:这种技术在没有许可的情况下是非法的,仅自己用于娱乐。 警告:这种技术在没有许可的情况下是非法的,仅自己用于娱乐。
06 03月 行业热点 变种XSS:持久控制 2014年底的时候,这种漏洞的利用条件没有现在苛刻(比如没有Service-Worker-Allowed头),一年过来 W3C 对规范优化了不少(包括安全方面), 相信不久的将来,很快会被标准更新所扼杀了
01 03月 行业热点 绝对不应错过的五大开源安全工具 今天,很大一部分的企业或个人都依赖开源软件。但即使开源软件广泛应用于网络、操作系统、和虚拟机,企业安全平台仍然倾向于专用软件并受供应商的私有开发工具的约束。幸运的是,这种传统正在改变。
10 10月 行业热点 深网与暗网初学者指南 但这些人不知道的是,实际上这些邪恶的东西,只占暗网的很小一部分,大部分内容则是有价值的资料和信息。 2014年,一个慈善机构——互联网观察基金,与执法部门和互联网服务提供商合作清除儿童色情网站。
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 在Burp Suite中点击“Project options”标签然后点击其中的“Sessions”子标签。
24 02月 行业热点 Google宣布攻破SHA-1,从此SHA-1不再安全! 另外,作为本次攻击活动的概念验证证明,我们还发布了两份具有相同 SHA-1哈希值但内容并不相同的PDF文件(点击文末阅读原文获取链接)。
02 03月 课堂动态 关于更好的提升安全牛课堂服务质量特举办2017年第一期问卷调查 兑奖联系QQ:2561572527 兑奖截止日期:3月31日下午5点,过时不侯 问卷地址:https://sojump.com/jq/12344848.aspx