前言 依照[Day 02]講的要依照重要度做優先,做稽核規劃時,利用風險評鑑,再利用風險值辨別優先權...參考:Guide to Data Protection...
從上一篇敘述中,我們了解了攻擊的多個面向,接下來要介紹幾個常見的方式並搭配工具進行實作。在滲透測試開始前,我們要先認清目標主機及服務,因此這些工具就可以被應用在...
即使有許多教科書以及第三方套件可以參考,但真的要從頭規劃與設計一個安全的帳號密碼驗證功能,並不是件容易的事。因此有另一個解決方案即為,透過安全可靠的第三方身分驗...
資安風險來源 OWASP TOP 10 資安風險來源 OWASP TOP 10OWASP主要蒐集各種安全漏洞(網頁),並歸納彙整資安問題、排名、防範措施。...
前言 第一步規劃時,制定以風險為考量的稽核策略。本來Day3預計講風險管理,剛好最近有事件,就先拿案例開始 金管會 - 裁罰案件 南山人壽保險股份有限公司「境...
前文 今天是 Balsn CTF 開打囉,對 CTF 有興趣的人,歡迎參加這場活動! 正文 來談談寫網站的時候你都怎麼讀檔案如果你在 PHP 當中使用 inc...