10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng (4) 域名信息收集 recon-ng > use recon/hosts/gather/http/yahoo recon-ng [yahoo] > set DOMAIN qq.comDOMAIN
01 09月 课堂动态 数据安全专家认证 CDSP 首期培训班 数据安全法》与《个人信息保护法》在企业落地必不可少的数据安全技术人才 证明能力水平:企业拥有的持证人员显示企业在数据安全领域的能力储备和经验积累 突出竞争优势:数字安全能力与时俱进,在市场竞争中保持领先
06 03月 行业热点 变种XSS:持久控制 以往安全工程师修复 jsonp 接口的 xss 漏洞,都是将页面的mime修改为application/javascript, 或者将 callback 的参数中的html符号实体转义,就觉得杜绝 xss
11 08月 课堂动态 企业培训难做?一站式解决方案,帮你打造专业培训体系! 【企业培训面临的挑战】 培训价格高,培训内容无法沉淀复用 课程没有平台承载,管理和使用麻烦 企业自身培训内容无法沉淀,难以满足内部体系化培训管理需求 市场竞争激烈,员工业务能力水平需求不断培训提升
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 zhangxugg-163-com.iteye.com/blog/1835721 5、htmlspecialchars() 说明: htmlspecialchars()函数把预定义的字符转换为 HTML实体
27 10月 课堂动态 《中国网络安全企业50强》重磅发布 中国电信的安全战略,是以实现运营商差异化竞争优势,提升增值服务价值和传统资源型业务的客户粘度为主要目的,其占领市场的优势是富有底蕴的网络技术团队、强大的网络能力,大量的政企客户资源和不断挖潜的个人用户市场
02 03月 行业热点 sqlmap 的源码学习笔记一之目录结构 versionedmorekeywords.pyxforwardedfor.py #打开每个脚本,可以看到这些脚本的适用条件和环境,可以参考以下文章: http://blog.csdn.net/qq