前言 既然我報名的主題是安全,那來講一些安全的事情好了,其實我在公司擔任Infra其中一項工作就是管理伺服器,這邊指的是實體伺服器,並非服務伺服器,一開始都是協...
A1:2017-Injection 注入 注入缺陷是Web應用程序漏洞,允許將不受信任的資料來解釋作為命令或査詢的一部分並執行這些資料,攻擊者利用建構惡意指令...
前言 VCP(VMware Certified Professional)為VMware所發行的一張證照,主要是在證明考到該證照的人,具有操作及管理VMware...
JWS 能保護資料的完整性,但資料傳輸過程是明碼傳輸,因此有心人士還是有辦法截取 JWS Payload 裡的內容做其他利用。如果內容也不希望被其他人看到的話,...
淺談 reverse engineering 其實 wiki 上對 reverse engineering (逆向工程,文章後面簡稱 reverse) 已經有很...
現代的作業系統安裝越來越容易,十幾分鐘內就可以安裝好一台功能強大的服務系統。但是在日益簡化的安裝程序背後,這些自動完成的大量作業產出結果是不是都能符合資訊安全...