先聲明並不是說軟體還有分黨派或膚色 在有害文件的分類中,有些被評為惡意(malicious);有些則是乾淨(clean);不屬於兩者的則統稱為灰色,稱灰色軟體...
為了更進一步強化訊息驗證(Message Authentication)的機密性,確保身份正確,昨天我們複習了金融產業中的訊息驗證碼MAC的概念,並且整理MAC...
去滲透測試時,幾乎都能遇到 XSS 的弱點,但要怎麼測試呢?目前 Google 有工具可以做驗證了![CSP]https://csp-evaluator.wit...
認真提供幾款線上驗證工具,之後有用到驗證的部份再補上來囉:) Browser [WHOIS]全球 WHOIS 查詢:https://www.whois365....
完賽啦嘻嘻=v=+之前拖稿太多了,所以會重新把之前的篇章看一下,做一個小小的小整理 :)以下是如果成為一個資安顧問必備名詞知識兒 =v=+歡迎在留言處熱情補充哦...
Yo!親愛的各位讀者,祝大家聖誕快樂 又是聖誕節、又是個愉快周末,各位有沒有做好聖誕節的玩樂計畫呢? 雖然是聖誕節,但電腦病毒們可沒有在休息的呢!在這個特別的節...
加解密簡論 我們在週末專案中,使用了所謂的 AES 加密機制,來加密一個簡單的檔案。然而因為時間有限,我們只能解釋到一個段落,必須把後半段留待下回說明。但是,如...
新聞常出現的APT,指的就是進階持續性威脅(Advanced Persistent Threat),我們通常會提供滲透測試服務(Penetration Test...
你知道我在看你嗎?事實上,我是真的能看得見你。即使我不用任何手法或工具,我只要透過以下的網址,就能觀察到你現在的行為。 Insecam:http://www.i...
當我們學會了基礎的驗證方式之後,從原始碼、弱點掃描、滲透測試都多多少少摸一點點兒的時候呢,我們想去驗證或嘗試去試一下實際這個弱點造成的影響力的時候,我們絕對不會...