13 04月 行业热点 内网渗透的一些工具和平台汇总 渗透测试平台类: Metasploit,这个大家都不陌生了,集信息收集,预渗透,渗透,后渗透,木马,社会工程学于一体的平台,居家旅行,杀人越货之必备。
02 03月 行业热点 腾讯启动CTF大赛 主推网络安全人才培养平台 发布会上腾讯公司副总裁丁珂宣布腾讯安全将启动“百人计划”,并表示腾讯安全将利用TCTF平台聚政府、企业和高校之力,发掘信息安全领域新生力量,探索信息安全人才培养新机制,助力信息安全产业健康发展
06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? 修复方式:对字符实体进行转义、使用HTTP Only来禁止JavaScript读取Cookie值、输入时校验、浏览器与Web应用端采用相同的字符编码。
06 03月 行业热点 变种XSS:持久控制 以往安全工程师修复 jsonp 接口的 xss 漏洞,都是将页面的mime修改为application/javascript, 或者将 callback 的参数中的html符号实体转义,就觉得杜绝 xss
05 06月 课堂动态 【安全牛课堂】企业定制服务介绍 定制服务包含:课程内容定制;分校平台轻量化部署;内网学习平台搭建。 课程内容定制 课程内容定制分为“租用”和“内网部署”两种方式: 课程内容租用:仅限搭配分校平台使用,按年付费。
17 09月 课堂动态 企培问答 | 轻松高效搞定企业内训 Q2:那这个企业培训平台课程怎么学习? A:根据你们企业员工学习需求创建课程,课程可以按照岗位职级内容初级、中级、高级设置。员工可利用碎片化时间学习,不受时空地域限制。
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 zhangxugg-163-com.iteye.com/blog/1835721 5、htmlspecialchars() 说明: htmlspecialchars()函数把预定义的字符转换为 HTML实体
21 06月 课堂动态 安全牛课堂6月课程更新列表(一) 软件在主机平台的应用- 数据库的启动和停止 Oracle软件在主机平台的应用- 控制文件的管理 Oracle软件在主机平台的应用- 日志文件的管理 Oracle软件在主机平台的应用- 表空间和数据文件的管理