前言 稽核程序中,如何查出問題有執行上的技巧 首先確認本次稽核的目標 符合性測試: 合法合規 用戶訪問權限、變更控制 實質性測試: 數據正確性 交易清...
JWK 與 JWA 定義了 JWS 與 JWE 所能使用的演算法,以及金鑰(key)的格式。 簡介 JWK JWK 直接以 Google OAuth 2.0 所...
既然要整合 NMAP 那絕對不能漏了 NSENSE (Nmap Scripting Engine)是NMAP最好用且高彈性的指令工具,他可以讓使用者自己寫甚至是...
「我在內網掃瞄的時候,發現了不是依規範命名的電腦欸?」「是 Server 嗎?」「那它的 Port 開什麼?」「有 80、445、8080、1433、1521…...
Day 10 - [病毒攻擊] Rookie 不!是 Rootkit 這一篇 其實並沒有在 書中特別提及過多的資訊,不過因為筆者在網路上找到有人以神奇寶貝“暗精...
剛剛寫到一半不小心關了 QQ心好累... 一般的滲透測試跟我們時常看到的資安討論與教學都是以有線網路為主,但隨著時代的快速發展演變,現今社會無線網路可是占了很重...