10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng (4) 域名信息收集 recon-ng > use recon/hosts/gather/http/yahoo recon-ng [yahoo] > set DOMAIN qq.comDOMAIN
06 03月 行业热点 变种XSS:持久控制 以往安全工程师修复 jsonp 接口的 xss 漏洞,都是将页面的mime修改为application/javascript, 或者将 callback 的参数中的html符号实体转义,就觉得杜绝 xss
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 No.2:CIA并不会去破解加密App,而是直接绕过它们 Vault7-美国中央情报局研发的恶意软件可以在没有破解加密算法的情况下直接读取你的隐私聊天信息。
18 05月 课堂动态 【618特惠购】百门课程,低至4折!! 网络爬虫实战 399 159.6 9 Web十大安全漏洞 399 159.6 10 JAVA Web代码审计 399 159.6 11 安卓App
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 zhangxugg-163-com.iteye.com/blog/1835721 5、htmlspecialchars() 说明: htmlspecialchars()函数把预定义的字符转换为 HTML实体
12 03月 课堂动态 【315折扣季】购真、购省、购放心 499 249.5 29 安全测试与深度防御 599 299.5 30 深入研究Metasploit渗透测试技术 599 299.5 31 安卓App
17 09月 课堂动态 企培问答 | 轻松高效搞定企业内训 Q3:那这个企业培训平台有App吗? A:目前只能在电脑端学习。 Q4:那这个企业培训平台需要部署在我们服务器上吗? A:不需要,准备一个已经在阿里云备案的域名即可。
29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT 靠理解,而不是靠背概念。 要非常了解CGEIT实务领域。 多做CGEIT习题问答与解析上的题。确保自己能够说明为什么自己的答案正确,以及为什么其他答案不正确。