CSS 相關的攻擊(下篇之 4)
文字節點洩漏 (二)
使用預設字體洩漏字元集(不需要外部資源)
使用瀏覽器中安裝的預設字型可以洩漏文字節點中使用的字元集:不需...
Virtual hacking lab,指架設在電腦上模擬一個有漏洞、安全風險的機器,供人可以模擬攻擊。它能夠像一台真正的電腦系統一樣在自己的電腦上運行。與其...
Fiat-Shamir協定
以上的洞穴模型只能當作ZKP的入門概念而已,那麼實際該如何將ZKP發揮出來呢?
Fiat-Shamir協定利用在mod(N=pq)中...
由於在八月份看到鐵人競賽的資訊,想說給在等當兵的自己一個全新的挑戰,我選擇非常陌生的 資訊安全 領域作為學習分享的題材
文章成分
文章內容是參考此書以及一些網路...
機密竊取是一種常見的嚴重資安威脅,可能對組織造成損失敏感資料、財務損失、信任損害、違法、合規風險以及業務中斷和恢復成本增加,最常遇見的風險可能是透過植入後門或木...
開放漏洞分析語言 (OVAL) 概述
開放漏洞評估語言(OVAL)是一種旨在服務資訊安全領域的標準化語言,其主要目的在於使漏洞管理的多種常見工作流程能自動化和標...