02 07月 学习感言 两个月备考CISM国际信息安全经理认证 购买了官方指定教材和复习题后, 我才发现自己把CISM想简单了, 理论框架都熟悉, 但我几乎无法对它考查的安全问题作出正确判断, 自信心受到了打击, 然而又不想打退堂鼓, 我想到了向谷安求助. 4月份参加了谷安方乐老师主讲的远程培训
17 03月 行业热点 CSDN XSS第一弹:修复漏洞时指哪修哪的后果 这已经可以说明问题了,但是为了证明这个小洞可以较隐秘地偷走cookie,我在输入网址时构造了这么一行代码: http://wooyun.org" class="MikuXSS
21 06月 课堂动态 安全牛课堂6月课程更新列表(一) 认证介绍 安全运维管理必修课- 运维安全有关风险标准 安全运维管理必修课- 行政性安全管理制度示例 课程观看地址:https://edu.aqniu.com/course/4502 安卓App
21 06月 课堂动态 安全牛课堂6月课程更新列表(二) 课程名-章节 安卓App安全测试入门- 重放攻击 安卓App安全测试入门- sql注入和接口编写 安卓App安全测试入门- sql注入原理和绕过 安卓App安全测试入门- sql注入-盲注
20 05月 课堂动态 你想赚点小钱么? 1、你有公众号,粉丝就是私域流量 2、你有社群,群员就是私域流量 3、你微信有很多同行好友,朋友圈就是私域流量 4、还有更多…… 不积跬步,无以至千里,如果你是拥有“私域流量”的人,并且是网络安全类的
24 02月 行业热点 Google宣布攻破SHA-1,从此SHA-1不再安全! 谷歌公司多年来一直主张弃用SHA-1方案特别是在TLS证书签署等场景之下。早在2014年,Chrome小组就宣布将逐渐淘汰对SHA-1的使用。
03 03月 行业热点 想用好云?先看看这10条安全建议 这包括在传输时和平时都利用防火墙和SSL/TLS协议对文件进行高级加密。 5. 用多因子身份验证保证口令安全 一大批数据泄露都是口令使用疏忽的结果。口令应是定制的,且包含有宽泛的配置选择。