10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng (4) 域名信息收集 recon-ng > use recon/hosts/gather/http/yahoo recon-ng [yahoo] > set DOMAIN qq.comDOMAIN
06 03月 行业热点 变种XSS:持久控制 以往安全工程师修复 jsonp 接口的 xss 漏洞,都是将页面的mime修改为application/javascript, 或者将 callback 的参数中的html符号实体转义,就觉得杜绝 xss
05 06月 课堂动态 【安全牛课堂】企业定制服务介绍 定制服务包含:课程内容定制;分校平台轻量化部署;内网学习平台搭建。 课程内容定制 课程内容定制分为“租用”和“内网部署”两种方式: 课程内容租用:仅限搭配分校平台使用,按年付费。
17 09月 课堂动态 企培问答 | 轻松高效搞定企业内训 Q2:那这个企业培训平台课程怎么学习? A:根据你们企业员工学习需求创建课程,课程可以按照岗位职级内容初级、中级、高级设置。员工可利用碎片化时间学习,不受时空地域限制。
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 zhangxugg-163-com.iteye.com/blog/1835721 5、htmlspecialchars() 说明: htmlspecialchars()函数把预定义的字符转换为 HTML实体
21 06月 课堂动态 安全牛课堂6月课程更新列表(一) 软件在主机平台的应用- 数据库的启动和停止 Oracle软件在主机平台的应用- 控制文件的管理 Oracle软件在主机平台的应用- 日志文件的管理 Oracle软件在主机平台的应用- 表空间和数据文件的管理
11 08月 课堂动态 企业培训难做?一站式解决方案,帮你打造专业培训体系! 【企业培训面临的挑战】 培训价格高,培训内容无法沉淀复用 课程没有平台承载,管理和使用麻烦 企业自身培训内容无法沉淀,难以满足内部体系化培训管理需求 市场竞争激烈,员工业务能力水平需求不断培训提升
29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT 靠理解,而不是靠背概念。 要非常了解CGEIT实务领域。 多做CGEIT习题问答与解析上的题。确保自己能够说明为什么自己的答案正确,以及为什么其他答案不正确。
28 02月 行业热点 大学生成堵漏主力白帽子 网络安全专家高雪峰:我们可以看到,其实很多的互联网公司也好,还是传统的企业也好,它都开始有自己的这个应急响应平台来收自己的这个漏洞,这是一个互联网的时代,一个白帽子在家通过这个平台,然后能去对多家的产品进行发觉漏洞
17 03月 行业热点 Gmail新型钓鱼攻击曝光:伪装成附件图片来窃取用户凭证 Windows和Android平台为何频频成为黑客攻击的目标?最重要的原因是平台用户数量。近年来由于使用Gmail邮件服务的用户越来越多,也日益成为钓鱼邮件的重点攻击目标。