今天挑戰的是 Dom型的XSS,一樣是從 Low level 開始
Low
我們會先看到這個頁面
打開 source code
我們發現他這裡沒有任何 ph...
在公務機關,教育訓練的接受度很兩極。有些人避之唯恐不及,擔心一旦受訓就必須承擔更多責任,而有的人則熱衷於培訓,因為這意味著可以暫時脫離日常工作的壓力。這主要取決...
第四篇將要介紹資安常見的攻擊行為,以下盤點 7 種日常生活中常見的資安風險:
1.網路釣魚
網路釣魚可說是最常見的攻擊手法。網路釣魚時常搶搭熱門時事話題,如疫情...
防雷頁
可能的遺漏
值得一做的特別靶機, 很多非優先檢查項目或者要思路轉換, 需要更多的細心和耐心試錯....
今天來算一點有關密碼的數學
我們今天的目標是破解八位數的密碼
每個位數可以有128個字元選擇,因此密碼空間約莫
資料庫中已有 個已雜湊過的用戶密碼假設這些雜湊值...
授權簡單來說就是規範哪些使用者可以做什麼
每個使用者的權限都可以被記錄在一個矩陣中
| | OS | 會計軟體 | 會計資料 | 保險資料 | 薪資資料 ||...