網路時代的快速發展,如今科技的進步蓬勃,使得網路流傳著各式各樣的資料,雖說非常方便且快速,但這樣的情況下很容易產生出隨意複製刪減修改的問題,也導致這樣非法的行為...
如果你對前面的技術細節沒什麼興趣的話可以直接來看這篇XD
這篇要來總結解析前面5篇介紹的攻擊手法的流程和如何有效偵測。
前幾篇提到的5種手法其實更像是 Proc...
資安涵蓋了三大面向:管理面、技術面及策略面。
在此,我們先不深入探討策略面。不論是基於法律法規的政策指引,還是企業內部的策略設定,其實這些都需要從更宏觀的角度出...
Auth 應用程式 - Reset passord 篇之 1
在 user 真正重設密碼前,後端大致上會經過以下過程:
根據 email 取得 user
產出...
今天接續昨天的內容,一樣談暗網。
暗網的危險之處
暗網因為不受任何機構的監督與維護。 因此,暗網上充斥著許多惡意軟體及釣魚連結,很有可能易不小心就讓電腦中毒,進...
倒數4天!昨天說今天要實戰 CSRF 弱點,但是今天的我跟昨天說不,今天的我決定先來介紹弱點的分級,有情我們具有權威性的 OWASP Top 10
OWASP...