06 03月 行业热点 变种XSS:持久控制 0x02 漏洞原理和演示 serviceWorker的官方标准文档:http://www.w3.org/TR/service-workers/ 其操作可以参考:https://github.com
21 08月 课堂动态 招聘职位:信息安全咨询顾问实习生 人数:5-6名 实习地点:深圳(提供住宿) 实习时间要求:每周不低于4天,总时间不少于6个月 实习收益: 1、通过项目熟悉国内顶级金融企业的信息安全架构,运作模式、先进技术。
15 03月 行业热点 新型Web攻击技术:RPO攻击初探 谷歌设置了深度防御 设置请求: X-Content-Type-Options: nosniff 不会将Google Toolbar自定义添加按键中的属性插入样式表,而IE9之后才能识别的这个请求
20 09月 课程干货 CTF从入门到提升(三)基于时间的盲注 (在这里我做一个演示,如果大家想看可以到安全牛课堂的视频里看动手操作 CTF从入门到提升 课时3:9分41秒) 然后这个时候我们再回过头来看一下这些截取函数,做单字母的判断,就是把查询出来的结果做一下拆分
04 05月 课堂动态 安全牛课堂“奖学计划”---让你边学边赚钱 为了更好的提高安全牛课堂学员的学习积极性、主动性,提升学员学习的有效性,加强学员的参与度、主人翁精神,安全牛课堂4月份启动了“奖学计划”。
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 针对这样的bug部署修复方案的工业标准通常是3个月;我们在小于7个小时就圆满解决,47分钟内就缓解了bug。 这个bug是严重的,因为泄漏的内存包含了隐私信息,并且还会被搜索引擎缓存。
09 03月 行业热点 如何给一个Linux服务器安全加固只需要15步 服务器中发现了下面这些遗留服务的话,请赶紧删除它们: Telnet server RSH server NIS server TFTP server TALK server 9-
24 02月 行业热点 谁来保护我们“白帽子”? 周鸿祎:政策应保护和鼓励网络安全人才 在2月23日360安全应急响应中心(简称360SRC)的三周年庆典活动上,360董事长周鸿祎态度鲜明地表示,对于善意的白帽子,企业应给予支持和理解的态度,呼吁政府出台政策对白帽子这类安全人才进行保护和鼓励
15 12月 课程干货 CDSP数据安全认证专家火热报名中 模块3:数据安全架构与设计 模块4:数据安全的基石:密码学与加密 模块5:隐私保护与数据安全合规 模块6:新兴技术与数据安全 04 CDSP的开课安排最近开课时间:2022年1月15