實體主機有很多問題,最常見的就是機房制冷能力下降、需要更多的電力耗損、不斷擴充機櫃空間、越來越複雜的線路配置。而且系統故障後的還原程序複雜且費時,影響停機時間...
HTTP 與 Cookie 都是明碼傳輸,這對做身分驗證並不是件有利的事。這就像是結帳刷卡的時候,大喊自己的帳號密碼一樣,路人聽到就能盜刷了。 最理想的情況當然...
今天要再來談談關於密碼暴力破解工具,昨天講了的DirBuster,其實就是針對網站網址進行暴力破解概念。 首先簡單談一下關於密碼的猜測破解,主要算是分成三種方法...
資訊系統每日產生海量的記錄,主機數量也不少,如果沒有良好的集中管理機制,想要從中找到線索,無異於海底撈針。 在很多年以前,我就為此困擾不已。因此需要搭配好的工...
以目前而言,OAuth 2.0 授權框架(下簡稱 OAuth2)定義了一個相較安全的授權流程。但身分驗證並不在 OAuth2 的範疇內,而今天簡介的 OpenI...
在上一篇提到短網址的風險後,網路上其實也有可以檢查連結是否暗藏惡意的服務,那就是知名的VirusTotal 。沒錯這次主要就是介紹它,相信許多人並不陌生,特別是...