就是向你的網站注入系統命令,原因通常是不當地處理使用者的輸入,然後在後端不加區分地直接執行它,這種情況下攻擊者可以使用這種漏洞來執行各種操作,例如讀取或修改數據...
HTTP 協議
定義:HTTP (Hypertext Transfer Protocol) 是一種基於「請求-回應」模型的應用層協議,用於在 World W...
前言
昨天稍微認識了現代密碼學的概念,今天就來打題目~這次使用選的題目是 Hackme CTF 的 easy AES,難度應該算是蠻剛好的,如果想自己挑戰看看的...
儲存型XSS
儲存型XSS(stored xss/persistent xss)的攻擊方式是讓JavaScript存在該網站的資料庫當中。通常發生在論壇、無名小...
今天換來講協定,前面再講網路的時候已經先看到一些有名的協定而接下來是專門講有關資訊安全的協定,並主要是講有關認證的內容
回顧前面講認證時是「人」與「機器」的認證...
Virtual hacking lab,指架設在電腦上模擬一個有漏洞、安全風險的機器,供人可以模擬攻擊。它能夠像一台真正的電腦系統一樣在自己的電腦上運行。與其...