有些人可能會有疑問:「打個CTF而已,是要準備些什麼?」我舉出其中一個問題,大家應該就懂了就是,PicoCTF的Web Shell延遲非常的高然後,紀錄解題方法...
本文做爲 BeyondCorp 架構元件的小結,我們來看整體架構,包含元件之間的連線。
圖 1. BeyondCorp components and acces...
儲存型XSS
儲存型XSS(stored xss/persistent xss)的攻擊方式是讓JavaScript存在該網站的資料庫當中。通常發生在論壇、無名小...
圖 1. Access Proxy (source: https://www.beyondcorp.com/)
上篇提到了 Access Proxy 擴充了 G...
Auth 應用程式 - Reset passord 篇之 2
接續上次的 reset password,我們停留在 forgot password 的最後一部分...
到了系列的尾聲,相信許多看了這麼多資安文章的小夥伴們應該都多多少少對於資安有一定程度的嚮往吧,因此,今天要介紹的內容是有關於資安領域的自學資源或訓練資源,多半是...