06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? 修复方式:对字符实体进行转义、使用HTTP Only来禁止JavaScript读取Cookie值、输入时校验、浏览器与Web应用端采用相同的字符编码。
15 03月 行业热点 如何写一个CTF比赛中的CrackMe? TLS回调 首先,我们将使用一种叫做TLS回调的模糊机制。它连接着允许程序的不同线程引用他们自身全局变量的副本的线程本地存储机制的功能。
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 zhangxugg-163-com.iteye.com/blog/1835721 5、htmlspecialchars() 说明: htmlspecialchars()函数把预定义的字符转换为 HTML实体
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 No.2:CIA并不会去破解加密App,而是直接绕过它们 Vault7-美国中央情报局研发的恶意软件可以在没有破解加密算法的情况下直接读取你的隐私聊天信息。
28 02月 行业热点 HTTPS及HTTPS中间人攻击 客户端解析证书 这部分工作是有客户端的TLS来完成的,首先会验证公钥是否有效,比如颁发机构,过期时间等等,如果发现异常,则会弹出一个警告框,提示证书存在问题。
21 06月 课堂动态 安全牛课堂6月课程更新列表(一) 认证介绍 安全运维管理必修课- 运维安全有关风险标准 安全运维管理必修课- 行政性安全管理制度示例 课程观看地址:https://edu.aqniu.com/course/4502 安卓App
21 06月 课堂动态 安全牛课堂6月课程更新列表(二) 课程名-章节 安卓App安全测试入门- 重放攻击 安卓App安全测试入门- sql注入和接口编写 安卓App安全测试入门- sql注入原理和绕过 安卓App安全测试入门- sql注入-盲注
10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng 查看需要设置的参数show advanced 列出所有高级配置选项 mso-hansi-font-family:"Times New Roman";mso-fareast-language:ZH-CN