今天來練習XSS日本有一個網站https://xss-quiz.int21h.jp/ 可以提供XSS練習,共有30個stage可以練習,每個層級的防禦手段都不一...
今天趨勢篇要來介紹的是全同態加密的資料安全運算(Homomorphic Encryption),概念主要是資料分析應用時都需要將加密保護的資料轉成明文後才能分析...
Fiat-Shamir協定
以上的洞穴模型只能當作ZKP的入門概念而已,那麼實際該如何將ZKP發揮出來呢?
Fiat-Shamir協定利用在mod(N=pq)中...
Complance as Code
前一個章節我們介紹完利用 Iac (Infrastructure as Code,基礎設施即代碼)進行自動化的設定。
今天來...
資訊洩漏,也稱為資訊披露,是指網站無意中向使用者洩露敏感資訊。 網站可能會向潛在的攻擊者洩露各種資訊,包括:
有關其他使用者的資料,如使用者名稱或財務資訊
敏...
倒數兩天!!好的弱點基本上都講過一輪了,那就像之前説過的我們只是做個測試而已,重點是學習一下相關的流程,如果是真的在外面工作的話就還會有一些環境確認已經複測之類...