21 06月 课堂动态 安全牛课堂6月课程更新列表(二) 量子密码发展现状及对传统密码的冲击(二) 从密码学原理与应用新方向到移动身份认证与实践- 密码学在区块链的应用 课程观看地址:https://edu.aqniu.com/course/7950 大规模路由技术- 企业网模型
06 03月 行业热点 变种XSS:持久控制 2014年底的时候,这种漏洞的利用条件没有现在苛刻(比如没有Service-Worker-Allowed头),一年过来 W3C 对规范优化了不少(包括安全方面), 相信不久的将来,很快会被标准更新所扼杀了
20 04月 行业热点 BurpSuite 代理设置的小技巧 但是,如果你非要用IE的话(比如针对某些不支持Chrome和Firefox的网银系统进行渗透测试),也有比较方便的解决办法,容我先卖个关子,后文会有说明。
15 12月 课程干货 《数据安全法》实施,怎么成为数据安全人才 《数据安全法》是我国第一部有关数据安全的专门法律,也是国家安全领域的一部重要法律。《数据安全法》正式施行,这是国家对数据安全重视程度的体现,也是企业数据管理安全规范化的开山石。
21 02月 行业热点 信息安全专业的学生应该如何进入该行业? 不过那个时候,凭借自己在学校里的”战绩”,在学校网络编辑部谋得了一份兼职的工作,可以免费在那里上网,工作么,就是帮他们维护下电脑,免得中病毒了。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 防御方式归根结底为两个字:过滤。 业务逻辑漏洞。这个漏洞所阐述的范围就比较广了,其余均属系统级别漏洞,而此漏洞却与业务息息相关,此漏洞的存在,否认了开发者的素质。
06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? 能做的事情很多,用隐藏网马来举例子: 插入 <FilesMatch "xxx.jpg"> SetHandler application/x-httpd-php &
28 04月 行业热点 Kali Linux 2017.1 发布,带来了一系列更新和特性 这些驱动程序不是标准 Linux 内核的一部分,并且已被修改为允许注入。为什么这是大事呢?该芯片组支持 802.11 AC,这是使注入相关无线攻击符合本标准的首要驱动力之一。
29 06月 课堂动态 安全牛课堂6月课程更新列表(三) 安全测试与防御实践- NoSQL数据库测试和漏洞分析 安全测试与防御实践- CMS内容管理器分析 观看地址:https://edu.aqniu.com/course/6536 等保相关技术及产品- 网闸