20 04月 行业热点 BurpSuite 代理设置的小技巧 但是,如果你非要用IE的话(比如针对某些不支持Chrome和Firefox的网银系统进行渗透测试),也有比较方便的解决办法,容我先卖个关子,后文会有说明。
17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 Purple Posse Market”,比赛对挑战场景有如下描述:你任职于政府的IT取证部门,你目前正在调查一个出售违禁药品和枪支武器的违法网站,而你需要做的就是想方设法拿到网站管理员的IBAN,也就是他的国际银行账号
29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT “ ISACA 国际注册企业IT治理认证(CGEIT)是一项通用认证,适用于大部分的标准和框架,也是业内有影响力的针对个人的IT治理认证。CGEIT助您成为企业可靠的顾问。
21 06月 课堂动态 安全牛课堂6月课程更新列表(二) 量子密码发展现状及对传统密码的冲击(二) 从密码学原理与应用新方向到移动身份认证与实践- 密码学在区块链的应用 课程观看地址:https://edu.aqniu.com/course/7950 大规模路由技术- 企业网模型
17 03月 行业热点 火狐插件火狐黑客插件将Firefox变成黑客工具的七个插件 addons.mozilla.org/zh-CN … edit-cookies-13793/等等.顺便说下,在谷歌浏览器里也有几个仅适用于chrome的cookies插件,灰常强大,可以轻易吃到某些国际知名上传空间的饼干
01 03月 行业热点 绝对不应错过的五大开源安全工具 listening ON process.pid = listening.pid; 这个查询指令会发现在地址解析协议(ARP)缓存里的异常,从而保护IP地址信息和及已分确认的以太网物理地址
06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? 能做的事情很多,用隐藏网马来举例子: 插入 <FilesMatch "xxx.jpg"> SetHandler application/x-httpd-php &
04 06月 课堂动态 【安全牛课堂】企业岗位学习服务介绍 个账号) 网络工程师 查看岗位课程>> 课程体系从网络的全生命周期贯穿进行分享,通过本课程学员可以从系统和网络的基础知识、网络工程师能力架构、大规模路由技术、构建安全优化的广域网、
28 02月 行业热点 HTTPS及HTTPS中间人攻击 先生成一个证书 openssl req -new -x509 -days 1096 -key ca.key -out ca.crt,进行一个新的请求,格式为-x509,现在的证书基本是x509的国际标准的证书格式