商業邏輯漏洞是什麼?
其實就是在應用程式的設計和實作中出現的小小錯誤,導致有心人士能夠引導程式進行不正常的運作。這通常是因為開發者沒有想到那些特殊的情境,或者是...
《前言》
資安署是將《自行評估》部分列在《作業說明》這個項次內,不過,這部分應該是受稽單位要做且必做的部分,因此,一般公發公司應該要將該項作業獨立出來處理,而非...
今日題目
解題
從題目上看,這提是在考說對於cookies的基本操作先進入網頁後 把鍵盤上的F12開起來然後選到 cookies的選項(這邊每個瀏覽器的位置...
昨天說完生物特徵驗證,今天的是
密碼驗證
跟證件、生物特徵一樣,密碼驗證也是從小到大都在使用,我記得我第一次使用密碼驗證的時候是在玩線上遊戲需要註冊個人資料(帳...
今天來說
常見攻擊
每個領域都有各式各樣的攻擊,因為攻擊手法太多了,我就選擇以下這些:
Injection注入攻擊,把惡意連結、假資料送到輸入框,讓攻擊者可...
先想一下,我們想要從這個主題30天文章中得到什麼?
你是一個IT維護人員,被各種資安需求弄得水深火熱,抽不出時間做自己的業務,時時擔心考績不好
你是一個資安工程...