24 02月 行业热点 谁来保护我们“白帽子”? 周鸿祎:政策应保护和鼓励网络安全人才 在2月23日360安全应急响应中心(简称360SRC)的三周年庆典活动上,360董事长周鸿祎态度鲜明地表示,对于善意的白帽子,企业应给予支持和理解的态度,呼吁政府出台政策对白帽子这类安全人才进行保护和鼓励
15 12月 课程干货 CDSP数据安全认证专家火热报名中 模块3:数据安全架构与设计 模块4:数据安全的基石:密码学与加密 模块5:隐私保护与数据安全合规 模块6:新兴技术与数据安全 04 CDSP的开课安排最近开课时间:2022年1月15
30 08月 课堂动态 视频课程推荐合集 适合人群:希望提升安全技能人员 9、《密码安全》 本课程介绍常见密码风险危害分析、常见行为分析以及管理和技术手段建议等 课程亮点:您将学习到强密码策略,演示内网密码攻击示例,账户密码加固策略,
28 02月 行业热点 HTTPS及HTTPS中间人攻击 区别就是自己颁发的证书需要客户端验证通过,才可以继续访问,而使用受信任的公司申请的证书则不会弹出提示页面 web通信中的SSL加密的公钥证书(受信任的第三方证书颁发机构签名颁发)常见的如
15 03月 行业热点 新型Web攻击技术:RPO攻击初探 谷歌设置了深度防御 设置请求: X-Content-Type-Options: nosniff 不会将Google Toolbar自定义添加按键中的属性插入样式表,而IE9之后才能识别的这个请求
20 09月 课程干货 CTF从入门到提升(三)基于时间的盲注 (在这里我做一个演示,如果大家想看可以到安全牛课堂的视频里看动手操作 CTF从入门到提升 课时3:9分41秒) 然后这个时候我们再回过头来看一下这些截取函数,做单字母的判断,就是把查询出来的结果做一下拆分
09 03月 行业热点 如何给一个Linux服务器安全加固只需要15步 服务器中发现了下面这些遗留服务的话,请赶紧删除它们: Telnet server RSH server NIS server TFTP server TALK server 9-
01 03月 行业热点 绝对不应错过的五大开源安全工具 而更加重要的是,这些工具中很多都来自活跃的项目,而且来源名头不小、完全可信,最前沿的云安全公司和核心运营商都参与其中。很多工具已经在可以设想的最大、最难的环境中测试过了。