接著談談硬體安全的部分,硬體設備也有屬於它的生命週期,造成故障的原因也有非常多種,舉凡:天災與人為、設備陳年老舊等,倘若發生故障時即有可能突如其來的發生,這也是...
《前言》
在介紹完一般公發公司的稽核計劃撰寫方式之後,會把這部分做個整合,希望能對一般公發公司的資安稽核計劃撰寫有幫助。當然,目前法令仍然有很多不足的地方需要再...
昨天講完了我們掃出來的第一個大方向 SQLi,并且介紹了相關的自動工具 sqlmap,那今天就讓我們先認識一下第二個弱點 —— XSS 到底是什麽
XSS
Cr...
廢話時間
好的,不出意外的話今天應該是講 SQLi 的最後一天,跟我們團隊中的密碼學、AI、競程大佬比起來,我講的東西基本上都是一些很皮毛的東西,因爲感覺 SQ...
今天要進入正題了
密碼系統
密碼,正常情況是不會明確跟任何人說,就像是需要一個通關密語,通關密語可以是很簡單到極困難。舉個例:今天天氣如何?、你最喜歡的食物是?...
前言
昨天我們架設了 DVWA 的環境,這次我們就拿它來練習 CSRF 的實際操作!
Write-up
到 DVWA Security 裡面可以調 Secur...