今天挑戰的是 Dom型的XSS,一樣是從 Low level 開始
Low
我們會先看到這個頁面
打開 source code
我們發現他這裡沒有任何 ph...
CSS 相關的攻擊 (下篇之 3)
今天我們來聊聊其他幾個 CSS selector 的妙用與進階的文字洩漏技巧。CSS 真的是個被低估的攻擊面啊 XD
少見但...
說明
根據前一章,我們用弱掃工具取得各系統的弱點清單,上面的分數是Base分數,用商用軟體幫你填入更多參數,然而,許多環境因素工具是沒辦法幫你計算,因為他不知道...
今天來嘗試用python的方法來自己算4位數字密碼
import hashlib
import random
def generate_random_pass...
6.CryptoLocker
CryptoLocker是一種在2013年威嚇網路的木馬病毒。它透過釣魚郵件(和惡意附件)散播。就跟許多病毒一樣,它會加密受害者的...
開始使用 Node.js 建立 Auth 應用程式 - 規劃篇之 1
前言
在前十五天的挑戰中,我們簡單討論了一些資安相關的概念:
從 input、redire...