我們可以用異常處理的機制來避免資安通報。當然,如果真正發生資安事件我們要正視並加以處理。
首先,資安事件定義就是已經確認威脅到資訊的機密性、完整性和可用性(CI...
防雷頁
可能的遺漏
有很多網站服務, 要有耐心一個一個檢查, 可能有 Rabbit Hole
有很多網站服...
什麼是網路偵察
網路偵察是指透過網路收集目標資訊的行為。網路偵察可以用於多種目的,包括:
情報收集:獲取目標的組織架構、人員、設備、網路架構、安全措施等資訊...
AWS S3 複寫策略(Replication Policies)
AWS S3 replication policy - 使用 Amazon S3 複寫在 A...
介紹完公開金鑰密碼怎麼加解密後,今天講
數位簽章
數位簽章,是唯有公開金鑰密碼系統可以做到的,在對稱式密碼系統我們知道有金鑰的2個人都可以對訊息M加密和解密,當...
昨天我們講了 XSS,目前針對這種類型的弱點一般都是采用 payload in response 的方式(俗稱手動),雖然也有像是 xssfork 這樣的自動掃...