08 07月 行业热点 高校暑期培训助学金计划全面启动! (以下排名不分先后) Security+认证 含金量: Security+ 认证是一种中立第三方认证,其发证机构为美国计算机行业协会CompTIA ;是和CISSP、ITIL 等共同包含在内的国际
24 08月 课堂动态 星火计划-安全牛课堂高校公益活动,全面启动 参与方式 高校在校生请将学生证封面、内页照片及姓名+电话+邮箱+安全牛课堂用户名等信息发送至market-1@gooann.com(以学校为单位申请请把全部文件打包发送至此邮箱) 课程专题链接
21 04月 行业热点 企业进行ISO27001认证的必要性 信息安全,按照国际标准化组织提出的ISO/IEC 27000中的概念,需要保证信息的“保密性”、“完整性”和“可用性”。通俗地讲,就是要保护信息免受来自各方面的威胁,从而确保一个组织或机构可持续发展。
18 09月 课程干货 CTF从入门到提升(一)CTF简介 后期,比如说各种点都讲完了,会把这点混在一起,去找一些那种国际事国际赛事,或者是国内知名赛事,就相对来说难度大一些的,或者说是一些他们交流的,交就会内部交流的一些题目,或者说还有那种就是某些爱好者自己放出了一个挑战赛之类的这种题型
17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 Purple Posse Market”,比赛对挑战场景有如下描述:你任职于政府的IT取证部门,你目前正在调查一个出售违禁药品和枪支武器的违法网站,而你需要做的就是想方设法拿到网站管理员的IBAN,也就是他的国际银行账号
29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT “ ISACA 国际注册企业IT治理认证(CGEIT)是一项通用认证,适用于大部分的标准和框架,也是业内有影响力的针对个人的IT治理认证。CGEIT助您成为企业可靠的顾问。
17 03月 行业热点 火狐插件火狐黑客插件将Firefox变成黑客工具的七个插件 addons.mozilla.org/zh-CN … edit-cookies-13793/等等.顺便说下,在谷歌浏览器里也有几个仅适用于chrome的cookies插件,灰常强大,可以轻易吃到某些国际知名上传空间的饼干
07 04月 行业热点 kali渗透测试之被动信息收集 在应用端口上设备的对外活动水平 链路运行状态 活动水平和ICMP 链路利用 活动水平 设备逻辑位置 基于TTL的距离跳数 邮件地址,公司地址,公司组织架构,联系电话
28 02月 行业热点 HTTPS及HTTPS中间人攻击 先生成一个证书 openssl req -new -x509 -days 1096 -key ca.key -out ca.crt,进行一个新的请求,格式为-x509,现在的证书基本是x509的国际标准的证书格式