從上一篇敘述中,我們了解了攻擊的多個面向,接下來要介紹幾個常見的方式並搭配工具進行實作。在滲透測試開始前,我們要先認清目標主機及服務,因此這些工具就可以被應用在...
資安風險來源 OWASP TOP 10 資安風險來源 OWASP TOP 10OWASP主要蒐集各種安全漏洞(網頁),並歸納彙整資安問題、排名、防範措施。...
前言 第一步規劃時,制定以風險為考量的稽核策略。本來Day3預計講風險管理,剛好最近有事件,就先拿案例開始 金管會 - 裁罰案件 南山人壽保險股份有限公司「境...
在公務機關工作的人大略有幾種來源:1.國家考試、2.外包廠商、3.聘用/約聘人員、4.愛心志工、5.替代役/實習生/工讀生。 國家考試:108年地方特考、一般...
前文 今天是 Balsn CTF 開打囉,對 CTF 有興趣的人,歡迎參加這場活動! 正文 來談談寫網站的時候你都怎麼讀檔案如果你在 PHP 當中使用 inc...
聊聊天 這30天終於結束拉,雖然中間有小拖篇了一下,寫了好幾篇Django的架設,但是這次跟我上次參加最大的不同在於,這次我多了很多真正工作上的分享,希望可以讓...