累計文章數 20,348篇
參賽組數 1087組
團隊組數 052隊
完賽人數 572 人
攻擊者可以使用session hijacking來發起各種攻擊,例如中間人(MITM)攻擊。 在MITM攻擊中,攻擊者將自己置於授權客戶端和網絡服務器之間,以便...
前言 你使用過Prototype,那你知道它可以被汙染嗎? 正文 概念 Javascript的物件透過Prototype機制相互繼承功能(屬性、方法),這種Ob...
哈囉~今天要接續昨天所談到的網路掃描,想介紹另一個常見的工具Nmap,它算是一種開源的主動情蒐工具,是個功能強大,不論是小萌新們或是資安老手們都適用的掃描工具。...
前言 又來Injection了! 正文 XSLT,全稱Extensible Stylesheet Language Transformations,這是一種樣式...
今天紀錄資訊安全的攻擊與威脅裡的社交工程。 社交工程 社交工程是一種透過溝通、欺騙的手法,取得他人的帳號密碼、身分證字號等機密或敏感資料,利用這些資訊權限進行系...
環境 Windows 10 19043 Python 3.9 前情提要 在【Day 27】Cmd 指令很亂,主辦單位要不要管一下 (上) - Cmd 指令混...