開篇
在開始前先說明一下做這個系列的目的,如題目所見,我希望更新三十天的資安小知識,讓非資訊領域的人能藉由這系列的文章稍微了解資訊安全。讓猴子也能看懂的標題屬實...
只今天一樣,接續昨天的內容講網路攻擊,
網路釣魚
網路釣魚是一種利用社交工程技巧來達成的網路攻擊,駭客通常會把攻擊手段隱藏在社群媒體、電子郵件、或甚至是電話中。...
網站應用程式
Web應用程式是運行在網頁瀏覽器上的軟體程序,它們充當用戶與Web伺服器之間的接口。這些應用程式允許用戶透過網頁界面進行互動,請求、提交和擷取數據...
S3 Bucket是一個Object Storage Service,當物件(Object)存入Bucket的時候,這個物件(Object)會包含以下三個部分...
Redirects - 重新導向的資安漏洞們 (下篇)
Open Redirects + SSRF
SSRF (Server Side Request Forg...
《前言》
在上一階段,對於各單位的「技術檢測」之後,再來就是有進入有關於資安的「策略面」、「管理面」以及「技術面」的實地稽核。
================...