累計文章數 17,823篇
參賽組數 926組
團隊組數 050隊
完賽人數 527 人
不知道大家聽過網站弱點掃描嗎?這個網站弱點掃描(或主機弱點掃描)跟滲透測試可是不一樣的喔,不過這個不是這系列主要想聊的想介紹的,如果後面有時間再來談談弱點掃描與...
Day3 - XSS(Cross site scripting) 介紹 前言 這應該算是我進入到web資訊安全的前幾個接觸到的議題 在2017年的OWASP...
為什麼接觸密碼學? 做為男人,我知道小的時候大家都是跟父母共用電腦。 經常會有一些東西需要隱藏起來( ͡ ͡° ͜ ʖ ͡ ͡°),當時的我用了很多的軟體來幫自...
駭客或掮客為了騙取收件人的信任,一般而言都會用合法帳號寄信,不論這個合法的帳號是透過盜用或自行註冊。既然是透過合法帳號寄信,都會通過防垃圾郵件過濾的連線檢查 (...
今天也是有夠累了,來偏稍微短一點的文章了XD介紹一個可以測試角色權限與IDOR漏洞的 Extension。(IDOR也就是不安全的直接物件參考,可以參考 htt...
Day 06. 資安檢測(I) 4.1.1.行動應用程式發布安全 在app發布安全 項目有下列三大項,對開發者看來有些項目似乎有點莫名其妙奇特,不過是要站在這種...