每每看到經濟日報、工商時報列出的資安概念股,都很好奇這些股票都底是怎麼定義。 上一篇談到我最早接觸到這類股票,有做TPM的新唐(4919) ,以及鴻海旗下生產網...
在CISA中業務應用程式開發分成兩類 以組織為中心 - 通常使用SDLC等較詳盡的開發方法 以最終用戶為中心 - 通常為了優化績效,比較不用較複雜的開發方法...
今天的介紹有點尷尬啦~~~~~因為今天行程問題,計畫趕不上惹XDDD 今天介紹的是一個瀏覽器上使用的滲透測試插件Hackbar,在我剛開始研究滲透測試的時候,就...
JWK 與 JWA 定義了 JWS 與 JWE 所能使用的演算法,以及金鑰(key)的格式。 簡介 JWK JWK 直接以 Google OAuth 2.0 所...
既然要整合 NMAP 那絕對不能漏了 NSENSE (Nmap Scripting Engine)是NMAP最好用且高彈性的指令工具,他可以讓使用者自己寫甚至是...
前面我們提到了很多被動式取得目標資訊的工具,今天我們要來介紹一個常被使用,在Kali上,進行資料蒐集的工具,叫做recon-ng,是可擴充的框架工具,依照需求可...