第四篇將要介紹資安常見的攻擊行為,以下盤點 7 種日常生活中常見的資安風險:
1.網路釣魚
網路釣魚可說是最常見的攻擊手法。網路釣魚時常搶搭熱門時事話題,如疫情...
前言
這次人在老家寫文,熱到不能思考 XD,今天開始踏進密碼學的領域!
Crypto
這邊指的不是加密貨幣,密碼學的全名為 Cryptography,一般來說可...
沒錯!資源收集完之後呢!為了後續的圖形化或是易於識別,就是要轉檔啦!將其資源以及開源工具對照後,以程式將其進行自動化轉檔,以加速分析時效:
資源
工具
作...
資安的滲透測試(Penetration Test,PT),自身需擁有高強度的技術與人力的支援,需經過與組織、廠商等的約談與授權之後,才會開始進行整個過程,滲透測...
今天挑戰的是 Dom型的XSS,一樣是從 Low level 開始
Low
我們會先看到這個頁面
打開 source code
我們發現他這裡沒有任何 ph...
Enumerate
S3 Web endpoint
S3 web endpoint組成:https://{BUCKET_NAME}.s3.amazonaws.c...