前言 稽核的項目很多,中途可能會遺漏什麼,製作好一份檢查表雖然不能有滿分的表現,但至少及格的達到基本的查核。 例如ISO27001的四階文件,查看防火牆備份...
最近前天都在討論如何做身分驗證。目前討論到的三種方法有一個共同特色--依賴一開始註冊的使用者憑證(credentials)來做為身分驗證的依據,一般最常見的就是...
前言 最近剛好有案子要研究cisco交換器如何備份設定檔出來,在該交換器損壞時,可以直接拿備援交換器匯入設定檔然後就取代其設備,降低網路失能的情況,所以就撿回來...
TCP三向握手:此時已建立的連接被視為全雙工 SYN SYN/ACK ACK 網路攻擊: SYN flood攻擊者發送具有欺騙性地址的SYN封包,然後受害...
安安Hello 今天又是喵喵的一天呢 每次路上看到阿貓阿狗都有抱回家的衝動Q_Q 繼續昨天的challenge 在不知道密碼的情況下沒辦法進到主畫面 那這時...
網站有網站的管理員網站也有後台後台不能給駭客存取後台的設計要防範資料庫的盜取 sql injectionxss 網站會有很多個資後台管理員會有2到4個管理員...