在 Web 領域裡,要在公開服務上對一般的使用者做身分驗證,最常見的實作即帳號密碼驗證。包括 Google、Facebook、AppleID 等,都是使用帳號密...
鐵人賽倒數第二天啦~因為自己是預計發三十篇文而已,沒有打算多發,想了一下今天到底要介紹甚麼工具XD決定來介紹一個簡單好用的小工具WPScan。 談到今天這個工具...
最近抖音很流行幾個梗: No. 不小心看到的抖音梗 翻譯蒟蒻 1 我不要你以為,我要我以為。 強調自主意識冠詞 2 你以為我會眼睜睜的看著你去...
前言 今天開始要努力準備 HITCON CTF ... 希望把每天鐵人挑戰占用的時間減少到兩小時內 QQ DEFKOR & Cykor 前幾天 DEF...
iso 27000 資訊安全管理系統概述與詞彙 iso 27001 資訊安全管理系統—要求事項 iso 27002 資訊安全管理之作業規範 iso 27005...
俗稱為連結攻擊(One Click Attack)。CSRF 建立在已登入的 XSS 弱點上,算是進階的 XSS 應用。XSS利用的是使用者對網站的信任,CSR...