跨站腳本攻擊(Cross-site scripting,XSS)透過於網站程式當中所發現的弱點與漏洞,藉此在網站上進行注入惡意程式碼的攻擊手段,通常這種攻擊都會...
想要打造一個有效的資訊安全的環境,那勢必在資安攻防戰這一塊是絕對少不了的,唯有透過這樣攻防的戰略,實際的去實施操作與演練,經過一系列的策劃最後加以實行,模擬實際...
建立新的EC2 instance做reverse shell並不一直是一個好的主意,首先,新啟動一個EC2很容易被發現。
利用現有instance
必須要有的權...
廢話時間
好的,不出意外的話今天應該是講 SQLi 的最後一天,跟我們團隊中的密碼學、AI、競程大佬比起來,我講的東西基本上都是一些很皮毛的東西,因爲感覺 SQ...
前言
昨天我們架設了 DVWA 的環境,這次我們就拿它來練習 CSRF 的實際操作!
Write-up
到 DVWA Security 裡面可以調 Secur...
雲端架構 v.s. 一般架構
雲端架構主要基於一般架構,雲端架構只是將一般架構搬上雲,並利用雲供應商提供的雲服務取代一部份的服務,例如隊列(SQS、Azure...