當我們學會了基礎的驗證方式之後,從原始碼、弱點掃描、滲透測試都多多少少摸一點點兒的時候呢,我們想去驗證或嘗試去試一下實際這個弱點造成的影響力的時候,我們絕對不會...
在Day07 資料儲存安全(SQL Always Encrypted),我們把SQL一律加密(Always Encrypted)的環境準備好了,今天來從DB S...
為了能夠繼續探討病毒相關行為分析,我們先來設置測試的環境吧。 當我們收到了一個來路不明的檔案時,最簡單的方法當然就是直接執行後再判斷是否有可疑的行為。但萬一要是...
我們在第4天複習資料儲存安全(SQL加密函數)時,我們曾實作了SQL欄位加密來保護敏感性資料,如果觀察前面的加密流程,資料庫其實同時保管著解密金鑰及加密資料,這...
什麼!病毒界也有電影明星!在許多許多電影中,電腦病毒只是個配角,一出現就僅僅只是植入的畫面,然後就駭進了系統,一切都這麼理所當然。但卻有隻特別的病毒,他就像是病...
認真提供幾款線上驗證工具,之後有用到驗證的部份再補上來囉:) Browser [WHOIS]全球 WHOIS 查詢:https://www.whois365....
萬眾矚目,白帽菁英入門〈3〉課程開跑了!歡迎對資訊安全有興趣者參加,而 WarGame 這個舞臺將會給各位帶來滿滿的大平台~建議有先前入門一與二或資安基礎者報名...
有些時候,為了節省storage空間,但又需要符合法令的保存期限或是備援需要,我們會將資料庫備份檔案(.bak)放置到其他媒體上作週期性或永久的保留。 可以儲存...
電腦病毒(Virus)一般需要使用者執行後,才會觸發並感染電腦,其目的在於感染電腦內的檔案,傳播方式則可能會將被感染的檔案以網路,隨身碟或共用資料夾傳播被感染的...
去滲透測試時,幾乎都能遇到 XSS 的弱點,但要怎麼測試呢?目前 Google 有工具可以做驗證了![CSP]https://csp-evaluator.wit...