企業營運必定與電腦系統脫離不了關係,每一部電腦散落在各部門、各辦公室,若是較具規模的公司,甚至會有跨好幾個地區的辦公室存在。 就 IT 管理者來說,如何管理這...
資訊系統每日產生海量的記錄,主機數量也不少,如果沒有良好的集中管理機制,想要從中找到線索,無異於海底撈針。 在很多年以前,我就為此困擾不已。因此需要搭配好的工...
HTTP 與 Cookie 都是明碼傳輸,這對做身分驗證並不是件有利的事。這就像是結帳刷卡的時候,大喊自己的帳號密碼一樣,路人聽到就能盜刷了。 最理想的情況當然...
今天要再來談談關於密碼暴力破解工具,昨天講了的DirBuster,其實就是針對網站網址進行暴力破解概念。 首先簡單談一下關於密碼的猜測破解,主要算是分成三種方法...
以目前而言,OAuth 2.0 授權框架(下簡稱 OAuth2)定義了一個相較安全的授權流程。但身分驗證並不在 OAuth2 的範疇內,而今天簡介的 OpenI...
在上一篇提到短網址的風險後,網路上其實也有可以檢查連結是否暗藏惡意的服務,那就是知名的VirusTotal 。沒錯這次主要就是介紹它,相信許多人並不陌生,特別是...