繞過基於Referer的CSRF防禦
基於 Referer Header 的 CSRF(跨站請求偽造)防禦依賴於檢查 HTTP Referer Header 以...
昨天講了CTF,今天來講一個大家常常聽到、跟CTF有關,但卻又不太清楚是甚麼的東西,「Linux」。
甚麼是 Linux
Linux,是一個電腦的作業系統,類似...
《前言》
資通安全防護及控制21~28條的規範都算是很基本的資安規範,請大家多注意這十二條裡面,哪些是該『訂定』或『建立』的?哪些是要『定期』檢視或辦理的,多注...
倒數4天!昨天說今天要實戰 CSRF 弱點,但是今天的我跟昨天說不,今天的我決定先來介紹弱點的分級,有情我們具有權威性的 OWASP Top 10
OWASP...
今天來產業篇的最後一天,關於資料安全在政府機關的運用。前面我們陸續介紹了金融、製造、醫療、流通,基本上都是屬於經濟、商業市場的產業,而政府作為其中非商業經濟的產...
SQL injection是一種SQL注入攻擊的方式,所謂的SQL就是結構化查詢語言(Structured Query Language),使用於關聯式資料庫,...