累計文章數 13,547篇
參賽組數 812組
團隊組數 033隊
完賽人數 381 人
網頁劫持常見的狀況 綁架首頁 當首頁開起來,不是原本設定的頁面,而是一些奇怪不相關頁面,這就是所謂的首頁綁架,首頁綁架是一種瀏覽器劫持(又稱本機DNS劫持...
SQL Injection(SQL注入)是存在於應用程式與資料庫的漏洞,利用惡意SQL代碼注入導致資料庫執行代碼,造成資料的洩漏、破壞‵,或是入侵。 SQL I...
延續前一篇病毒編年史(上),我們今天了解病毒的特徵與種類 生命週期 開發期:惡意軟體被駭客開發出來的時期傳染期:駭客針對目標散撥病毒,使其在網路上散佈、複製。...
讓我們繼續~host discovery 這個參數會跳過所以有「偵查」的階段,不做 ping scan,但會將掃描到的port及服務列出,所有對網路的負載其實...
在進行 Inverse Scan 前,我們再幫大家複習一下關於port的回應有六種:分別為open、closed、filtered、unfiltered、ope...
OAuth 2.0 對於授權流程的規範非常清楚,但它僅僅只定義到 client 拿到 token 而已。 但有兩件事並沒有在 RFC 6749 裡定義: 使用...