前一篇有提到,RRSIG 紀錄裡面,會有記載「涵蓋數量」。DNSSEC 一開始並不支持 * 號(萬用字元),而且若一有萬用字元的紀錄,代表說,需要對無限多個紀錄...
如果常閱讀一些網路文章的人我們會發現一件事情,通常有些文章會把U2R、R2L、DoS這三類的攻擊寫在一起,其實是有原因的。 當你要計畫一件事情,通常會先探測敵情...
就列幾個老師畫起來的工具先實作,不然章節太多好難擠 Q"Q Password Cracking Tools:Pwdump7 成功登錄後,取得彩虹表(R...
今天要正式來談風險管理,分為人和事兩部分;人在事之前,因為人永遠是你的事。安總一直認為,一件事要成功的最關鍵因素是人:一個對的人,能把一件事做對;一個錯的人,會...
Hacking Mobile Platforms 這章我也沒讀好 Q"Q人生好難哦… 攻擊向量(Attack Vectors) Vulnerable...
今天繼續介紹解題囉,這次的題目是「Puzzle #7: Ann’s Dark Tangent (DEFCON 2010) 」,請大家到網站(網址:http://...
資訊系統安全性之測試設計和開發設計相似,都是高智慧的創造性工作,也是可能會產生錯誤的設計,因而浪費了時間。我們一樣需要測試模型 (Modeling) 與技術解決...
一般公司都會有突發事件解決和預防流程 (Incident Resolution and Prevention, IRP),我們今天就來深入了解裡面究竟有哪些工作...
今天的主題對許多的網管們 (Network Administrators) 會非常有用喔。先帶大家看一下有屏蔽的網路線,有沒有看到外面多了一層把它包起來啦? 另...
介紹完民間跟政府機關的資安事件應變組織,今天要介紹的就是學網中擔任這個角色的組織,台灣學術網路危機處理中心(Taiwan Academic Network Co...