本文 Bug Bounty 獎金獵人 透過回報 Bug 給廠商,廠商會給予獎金以玆獎勵 Bug Bounty Reference 透過 Bug 類別...
前言 在資安前輩口中常常聽到PHP是世界上最好的程式語言,因為PHP使用的人太多,所以一被使用的專案數多,找到的漏洞就會多。 推薦文章 網站語言醜小鴨:PH...
前言 今天參加基礎破密分析,基本上就是密碼學啦~~先來介紹一下講師在上課時介紹的學習資源以及網站。 其他學習資源簡報 HITCON GIRLS 成大講座 密...
今天是XXE課程第4步的練習,今天的練習跟昨天的有點類似,只是今天的挑戰要特別說明現代人愛用的REST架構可能會遇到的XXE Injection風險。 表現層...
今天要介紹的是不安全的登入 (Insecure Login),而這一個課程主要要介紹的概念是,如果今天你要設計一個含有登入功能的網頁,一定記得在送出資料的時候要...
前言 因為金盾有考這題,雖然知道怎麼做,但原理還是有些模糊 所以來簡單看一下 正文 海森保測不準原理 證明:一個微觀粒子的某些物理量不可能同時有確定的數值,其中...