昨天說完生物特徵驗證,今天的是
密碼驗證
跟證件、生物特徵一樣,密碼驗證也是從小到大都在使用,我記得我第一次使用密碼驗證的時候是在玩線上遊戲需要註冊個人資料(帳...
經過前面幾天網路的簡短介紹,我們終於可以來看防火牆的設計
防火牆是一層裝在內部網路與外部網路的一個安全機制
就跟公司職員要跟主管見面必須得經過主管秘書的篩選一樣...
《前言》
資安署是將《自行評估》部分列在《作業說明》這個項次內,不過,這部分應該是受稽單位要做且必做的部分,因此,一般公發公司應該要將該項作業獨立出來處理,而非...
CSS 相關的攻擊(下篇之 4)
文字節點洩漏(二):使用預設字體精準猜字元集
本篇介紹一種更進階、不依賴外部字體檔案 的 CSS 洩漏技巧,僅透過瀏覽器內建的...
《前言》
今天繼續昨天的《作業說明》剩下的**(四)~(八)項**的部分。
==========================================...
今天挑戰的是 Dom型的XSS,一樣是從 Low level 開始
Low
我們會先看到這個頁面
打開 source code
我們發現他這裡沒有任何 ph...