密碼管理在討論的主要以使用者所輸入的密碼為主,而有另一種類似密碼用途的字串,也用在身分驗證上,正是 token。接下來會來討論最近不少人在使用的 JWT,它是一...
昨天介紹了一個開源的網頁弱點掃描工具Nikto,也說明了一下弱點掃描可分兩種,網站型跟與系統型的,今天要來介紹的就是系統(或稱主機)弱點掃描的知名軟體Nessu...
上一篇我們在 Duplicati 當中成功建立備份作業,但可別忘了,只有備份並不能確保資料沒有問題,在適當的時間進行資料還原的演練才是真正完整的流程。 本篇將...
DNS劫持-手法 DNS劫持(也稱為DNS重定向)是一種DNS攻擊,攻擊者損壞DNS Server和更改DNS設定,來請求對目標Web Server重定向到...
企業營運的資訊世界裡,資訊安全是一項絕對不能忽視的領域。 然而,在你我所知的現實情況,資安是一場軍備競賽,沒有經費就沒有武器,沒有武器就無法對抗來自虛擬世界中...
阻斷服務攻擊,英文Denial-of-Service Attack,簡稱DoS攻擊。是一種利用流量或是連線機制的方式去消耗電腦運算資院或是造成網路癱瘓的攻擊,D...