Redirects - 重新導向的資安漏洞們 (中篇)
Open Redirects + XSS
XSS 介紹
攻擊方有可能藉由輸入一些 script,來讓其他...
前言
在上一篇文章,提及「攻擊面」與「攻擊面管理」的重要性,也盤點常見的攻擊目標,包含 IP、端口、服務、域名、應用程式接口(API)、資料、Wi-Fi、物理環...
說明
通常我們都會以CVSS分數決定等級處理,來仔細看一下說明https://nvd.nist.gov/vuln-metrics/cvss
The Common...
資訊安全(Information Security)是一個廣泛的領域,它關注的是保護數據、資訊和通信系統免受未經授權的訪問、損壞、竊取或破壞的威脅和攻擊。資訊安...
台灣提供MFA(多重驗證)服務的廠商有許多,其中一些廣泛使用的品牌和大廠可能使用的MFA服務供應商可能包括以下一些:
Google Authenticato...
昨天講了駭客,今天講另一個同樣讓人很好奇的東西「暗網 (dark web)」。相信很多人聽過這個名詞,也大致上也知道這是一個壞壞的地方,但多數人只知道他壞壞,但...