21 04月 行业热点 公司做ISO27001的好处 根据ISO27001对您的信息安全管理体系进行认证,ISO27001可以给公司好处 引入信息安全管理体系就可以协调各个方面信息管理,从而使管理更为有效。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 如果你是开发者,请思考一下:你在检查验证码输入正确之后是否 从session清除验证码,你在编辑数据的时候后台是否有验证权限,你在绑定手机功能的时候后台是否有检查已绑定手机
19 08月 行业热点 信息安全意识主题分享-密码安全 P1常见密码攻击手段及其危害分析 危害分析 针对密码攻击的危害,以保险场景为例,保险公司的一个普通客户,突然某一天接到一个谎称是保险公司的客服电话,声称保单查询系统正在升级,需要提供登录保单查询系统的用户名和密码将系统升级
10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng resources.infosecinstitute.comSOURCE => resources.infosecinstitute.com recon-ng [whatweb] > run 探测结果如下图所示 (2)公司职员信息收集
27 07月 课堂动态 你有6门课程可以领取 点击链接填写问卷,即可免费开通课程 https://wj.qq.com/s2/6403912/b217/ 课程列表 1、业务上云:可视、合规、易管 2、如何弹性、简单、有效地扩展现有安全架构?
20 09月 课程干货 CTF从入门到提升(十四)session phpinfo包含及例题详解 我们注册用户来看一下,线索已经用完了,我们要发掘新的线索新的功能,有管理员账号可以进去看源代码会不会有提示 比如admin账号和密码去爆破,或者注入,扫后台扫备份文件,我们会看到一个phpinfo
17 03月 行业热点 CSDN XSS第一弹:修复漏洞时指哪修哪的后果 这已经可以说明问题了,但是为了证明这个小洞可以较隐秘地偷走cookie,我在输入网址时构造了这么一行代码: http://wooyun.org" class="MikuXSS
02 03月 课堂动态 关于更好的提升安全牛课堂服务质量特举办2017年第一期问卷调查 兑奖联系QQ:2561572527 兑奖截止日期:3月31日下午5点,过时不侯 问卷地址:https://sojump.com/jq/12344848.aspx