21 04月 行业热点 公司做ISO27001的好处 获得国际认可的机构的认证证书,可得到国际上的承认,拓展您的业务。 建立信息安全管理体系能降低这种风险,通过第三方的认证能增强投资者及其他利益相关方的投资信心。
27 02月 行业热点 粗心程序员写错代码 CloudFlare“云出血”漏洞泄露海量用户信息 CloudFlare“云出血”漏洞影响时间是从去年9月到今年2月18日,漏洞已经得到修复。官方还解释说,HTTPS的私钥并不会因此漏洞而泄露。
06 03月 行业热点 变种XSS:持久控制 以往安全工程师修复 jsonp 接口的 xss 漏洞,都是将页面的mime修改为application/javascript, 或者将 callback 的参数中的html符号实体转义,就觉得杜绝 xss
17 03月 行业热点 火狐插件火狐黑客插件将Firefox变成黑客工具的七个插件 8.Firebug 1.5.3 可以直接查看源码,相当与dreamweaver的拆分功能 https://addons.mozilla.org/firefox/addon/1843 9.
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 zhangxugg-163-com.iteye.com/blog/1835721 5、htmlspecialchars() 说明: htmlspecialchars()函数把预定义的字符转换为 HTML实体
01 03月 行业热点 首次SHA-1碰撞攻击实现 只需5个聪明的大脑和6610年的处理器时间 攻击需要超过90亿亿次(没打错,是两个“亿” 9,223,372,036,854,775,808 )计算,等同于6500年的单个CPU时间和110年的单个GPU时间。
18 05月 课堂动态 【618特惠购】百门课程,低至4折!! 血拼618,100+门视频课程,低至4折 课程优惠时间:2021年6月1日0:00--2021年6月18日24:00 【618优惠课程列表】 说明:点击课程名称,可直接购买 序号 课程名称
01 09月 课堂动态 数据安全专家认证 CDSP 首期培训班 让供应商和客户更放心合作 创造社会价值:为行业、社会创造技术和经济价值,体现企业的社会责任 培训考试需知 报名要求:考试无学历和工作经验强制要求培训时长:9月
14 04月 行业热点 Word漏洞CVE-2017-0199剖析,微软的补丁你装了吗? 原始的winword.exe进程将会被终止,恶意VB脚本将会隐藏如下图所示的用户弹窗: 文件1-(MD5:5ebfd13250dd0408e3de594e419f9e01) FireEye所识别出的第一个恶意文档主要有三个操作阶段