前文 今天是 Balsn CTF 開打囉,對 CTF 有興趣的人,歡迎參加這場活動! 正文 來談談寫網站的時候你都怎麼讀檔案如果你在 PHP 當中使用 inc...
在公務機關工作的人大略有幾種來源:1.國家考試、2.外包廠商、3.聘用/約聘人員、4.愛心志工、5.替代役/實習生/工讀生。 國家考試:108年地方特考、一般...
前言 這是講述Auditor自己再審計過程中的風險,像是畢業專題報告時放一堆食物給評審吃,比較不會被問太多問題(想提早去上廁所?) 身為稽核員要避免各種不清楚行...
最後一天,來討論一個實際應用:使用者模擬(user impersonation)功能。 下面為方便辨認,簡稱為 Impersonation。 Imperso...
---第一天先來說說心路歷程(廢話一堆) 很早就報名了,但一直猶豫到現在,擔心自己寫的不好或無法準時發文...等,一堆情緒干擾著自己,拖到最後一天才下定決心...
基本上,Log 記錄的部份,只能請稽核或是法遵檢核,畢竟工具很難幫忙確認這段的設定。通常都是應設定未設定、保存日誌的機密性、備份機制及維護資訊的完整性,那麼應該...