09 03月 行业热点 十大渗透测试演练系统 链接地址:http://exploit.co.il/projects/vuln-web-app WackoPickoWackoPicko是由Adam Doupé.发布的一个脆弱的Web应用程序
04 06月 课堂动态 【安全牛课堂】企业岗位学习服务介绍 需要一些Java代码基础和Android APP开发基础,专题内容分为三个部分:开发语言、安卓平台的安全风险以及安卓 App安全测试。主要介绍安全厂商在业务中对于安卓APP的常规测试方法。
18 09月 课程干货 CTF从入门到提升(一)CTF简介 以下是百度百科的定义: CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。
10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng Recon-ng官方文档 一、安装 1.安装依赖文件dnspython,httplib2,python-0auth2 sudo pip install dnspython
27 02月 行业热点 粗心程序员写错代码 CloudFlare“云出血”漏洞泄露海量用户信息 官方还解释说,HTTPS的私钥并不会因此漏洞而泄露。 在便利化、集中化的云服务领域中,漏洞的威胁能力正逐渐显现。
27 07月 课堂动态 你有6门课程可以领取 点击链接填写问卷,即可免费开通课程 https://wj.qq.com/s2/6403912/b217/ 课程列表 1、业务上云:可视、合规、易管 2、如何弹性、简单、有效地扩展现有安全架构?
02 07月 学习感言 两个月备考CISM国际信息安全经理认证 购买了官方指定教材和复习题后, 我才发现自己把CISM想简单了, 理论框架都熟悉, 但我几乎无法对它考查的安全问题作出正确判断, 自信心受到了打击, 然而又不想打退堂鼓, 我想到了向谷安求助. 4月份参加了谷安方乐老师主讲的远程培训
17 03月 行业热点 CSDN XSS第一弹:修复漏洞时指哪修哪的后果 这已经可以说明问题了,但是为了证明这个小洞可以较隐秘地偷走cookie,我在输入网址时构造了这么一行代码: http://wooyun.org" class="MikuXSS