12 10月 课堂动态 CCSK的进阶之选 | CCSP云安全专家认证 CCSP认证背景: 国际安全组织 云安全联盟CSA 与 (ISC)² 在2015年合作开发的国际云安全从业人员认证,即 CCSP,(ISC)² 注册云安全专家认证。
24 03月 行业热点 LastPass密码管理器再曝严重漏洞,基于浏览器的密码管理器还能用吗? 这个漏洞可让网站访问内部高权限RPC(远程过程调用)。有很多的PRC,可对LastPass扩展实现完整控制,包括密码的窃取。
01 03月 行业热点 CVE-2016-3353:IE浏览器.URL 文件安全特性绕过 (MS16-104) 我们首先需要在Windows注册表中HKEY_CLASSES_ROOT\.url下找到扩展名为 .URL的文件。
20 04月 行业热点 BurpSuite 代理设置的小技巧 0x02 HTTPS网站的情形 许多人在第一次使用BurpSuite抓取HTTPS网站报文时都会遇到『您的连接不是私密连接』(Chrome)、『此网站的安全证书存在问题』(IE)或者『您的连接不安全』
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 我们感谢它由世界顶级安全研究团队发现并报告给我们。 本文很长,但是作为我们的传统,我们倾向于对我们的服务出现的问题保持开放和技术上的详细描述。
07 03月 行业热点 MySQL如何防止SQL注入 5.应用的异常信息应该给出尽可能少的提示,最好使用 自 定义的错误信息对原始错误信息进行包装 6.sql注入的检测方法一般采取辅助软件或 网站 平台来检测,软件一般采用sql注入检测工具jsky,
29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT “ ISACA 国际注册企业IT治理认证(CGEIT)是一项通用认证,适用于大部分的标准和框架,也是业内有影响力的针对个人的IT治理认证。CGEIT助您成为企业可靠的顾问。
10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng jigsaw] > set COMPANY google.com recon-ng [jigsaw] > run 该模块是通过在搜索http://www.jigsaw.com/ 网站
21 02月 行业热点 信息安全专业的学生应该如何进入该行业? 04年初,国内第一家商业安全培训网站《黑客基地》开始商业化安全培训运作,我花了小半个月的生活费买了个vip学员,并混了个vip学习区的小组长,很多道上朋友的认识可以说都源于此。