在當今數位化時代,企業面臨的資安威脅日益嚴峻,駭客攻擊手段不斷更新,企業必須做好資安防護才能保障自身資訊安全。然而,許多企業礙於成本或人力等因素,對於資安防護的...
為什麼紫隊需要技術準備
紫隊演練會結合紅隊攻擊與藍隊防禦的模擬演練,目標是確認企業的安全防禦措施是足夠的,事前準備也需要投入技術成本,包含所使用的攻擊與防禦的工...
在進行對稱加密時,一個很大的困難就是如何秘密地分享對稱密鑰
今天要來介紹的主題就是探討這個問題
Diffie-Hellman演算法
Diffie-Hellman...
開始使用 Node.js 建立 Auth 應用程式 - 規劃篇之 2
承繼上次的兩個功能的介紹後,今天我們來介紹主要會用到的 JWT ~
JWT 前言 (1)...
前言
昨天我們架設了 DVWA 的環境,這次我們就拿它來練習 CSRF 的實際操作!
Write-up
到 DVWA Security 裡面可以調 Secur...
前言
昨天稍微認識了現代密碼學的概念,今天就來打題目~這次使用選的題目是 Hackme CTF 的 easy AES,難度應該算是蠻剛好的,如果想自己挑戰看看的...