####法律,法規,調查和規範 歐洲委員會網絡犯罪公約(Council of Europe Convention on Cybercrime)嘗試對網絡犯罪做...
正文 「當你在一個網站看到有上傳的功能的時候,你會怎麼做?」 正常使用者會乖乖上傳需要上傳的文件格式 不乖的使用者可能規定上傳 jpeg 但是卻上傳 png...
正文 當我們要去檢測一個網站的時候,我們通常第一步要先做的事情就是「蒐集資訊」。 情報蒐集─公開資訊情蒐 了解檢測目標目前狀態 是否在線上正常服務 蒐集情報...
Day 08 - [系統攻擊] 防身小撇步 上帝說當你的一扇門被關了,會幫你打開另一扇窗。於是我關起房門,打開了 ITHome 鐵人賽 30 天。。。恩!似乎沒...
上一篇說了資訊資產的分級,這一篇來說分類 資訊資產分類 站在攻擊者的角度想,一定是你手上有好東西,才會有人想害你,所以第一步就是盤點自己有哪些好東西,把這個行為...
SDLC一種在系統的每個階段標準化需求發現,設計,開發,測試和實施的方法性方法。在設計階段做出的決定是開發階段的關鍵步驟。 驗證(Certificati...