今天講跨越 SameSite cookie。SameSite 是一種新的 Cookie 屬性,主要用於增強網站的安全性,是為了解決 CSRF 攻擊問題而設計的...
資安事件的管理和應變是日常例行工作,也是法規所規範的部分,「資通安全事件通報及應變辦法」https://law.moj.gov.tw/LawClass/LawA...
防雷頁
可能的遺漏
網站很多頁面, 要有耐心一個一個檢查, 注意可能有 Rabbit Hole
靶機過程有...
Dawn
防雷頁
可能的遺漏
是一台有趣的靶機, 可能需要一些想像力, 需要一些推測
samba 原本的功...
Process Ghosting 的技巧是 elastic 在 2021 年提出,其實會和 Process Doppelganging 的流程一模一樣,唯一的差...
說明
SOC(Security Operation Center),當一間公司有一定的規模,其需要關注的事件大幅增加,無法一個人單打獨鬥,需要跟許多部門合作時就...