Path Traversal (CWE-22) 根據 CWE-22 的定義: The software uses external input to cons...
今天開始是逆向工程的系列,逆向工程是在做什麼什麼呢?最廣為人知的大概就是遊戲外掛了,透過分析得知遊戲的內部流程進而開發出遊戲外掛,或是破解一些程式、找到程式中的...
昨天介紹了一個很偵測負載平衡的工具lbd,是一個非常簡單與單純的工具。今天則是講個性質一樣,都是用於偵測,並且單純簡單的工具,叫做WAFW00F,也是一個在ka...
今天來討論概念上最好理解的編碼與加密。嚴格說起來編碼跟加密目的相差很多,但行為或過程有點類似,所以放在一起講。 編碼 編碼(encode)是把資訊轉換另一種格式...
ISO/IEC 27031:2011資訊和通信技術及業務連續性設計準則,是 ISO/IEC 27000 的一部分。 英國標準協會(British Standa...
前言 終於到了鐵人賽最後一天 XD 自從 angelboy 跟 Orange 的文章之後,瀏覽數開始多了起來,害我也不隨便亂寫了 QQ 我很遵從「今日事、今日畢...