在一開始定義範圍有提到,此系列文將會專注在討論 web 的身分驗證,因此我們第一步應該先了解 web 的基本協定--HTTP,它的規範與特性,後續才會知道,基於...
今天要介紹的也算是一款滲透測試的知名工具,DirBuster。DirBuster是用來探測web伺服器上的目錄和隱藏文件。採用JAVA語言編寫的,所以要使用的話...
第二套介紹的工具與Nmap性質是完全不一樣的,但是有幾點相同處,1.都是免費開源的軟體2.很基礎同時又很強大3.都算是廣為人知(應該吧?) Wireshark是...
Day 02 - [掃描] 泛用愛用無所不用的 NMAP 有一次我和我的大學同學在討論如何佈建環境,突然聊到 SSH 連線的部分,他說基本上都不使用預設的 SS...
Sniffing Concepts 嗅探(監聽)概念 駭客入侵的最後一個階段就是網路監聽(Sniffing),指能夠用來擷取網路上傳輸封包資訊的一種程式或者設...
前言 昨天最後稍微提到交大程式安全作業-猜數字遊戲和 PRNG,今天就順著繼續這個主題把他講清楚說明白,順便爭取一點時間想之後的文章.....QQ Pseudo...