10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng 查看需要设置的参数show advanced 列出所有高级配置选项 mso-hansi-font-family:"Times New Roman";mso-fareast-language:ZH-CN
24 02月 行业热点 Google宣布攻破SHA-1,从此SHA-1不再安全! 谷歌公司多年来一直主张弃用SHA-1方案特别是在TLS证书签署等场景之下。早在2014年,Chrome小组就宣布将逐渐淘汰对SHA-1的使用。
03 03月 行业热点 想用好云?先看看这10条安全建议 这包括在传输时和平时都利用防火墙和SSL/TLS协议对文件进行高级加密。 5. 用多因子身份验证保证口令安全 一大批数据泄露都是口令使用疏忽的结果。口令应是定制的,且包含有宽泛的配置选择。
06 03月 行业热点 变种XSS:持久控制 以往安全工程师修复 jsonp 接口的 xss 漏洞,都是将页面的mime修改为application/javascript, 或者将 callback 的参数中的html符号实体转义,就觉得杜绝 xss
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 No.3:CIA研发了针对Windows、Linux和macOS操作系统的恶意软件 Vault 7-美国中央情报局海燕发了跨平台的恶意软件来入侵Windows、Linux以及
05 06月 课堂动态 【安全牛课堂】企业定制服务介绍 定制服务包含:课程内容定制;分校平台轻量化部署;内网学习平台搭建。 课程内容定制 课程内容定制分为“租用”和“内网部署”两种方式: 课程内容租用:仅限搭配分校平台使用,按年付费。
20 03月 行业热点 joomla对象注入漏洞 ;b:1;}ð Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: zh-cn
17 09月 课堂动态 企培问答 | 轻松高效搞定企业内训 Q2:那这个企业培训平台课程怎么学习? A:根据你们企业员工学习需求创建课程,课程可以按照岗位职级内容初级、中级、高级设置。员工可利用碎片化时间学习,不受时空地域限制。