終於結束前面好多篇的幹話了,要進入重頭戲攻擊手法辣~ OwO但還是稍微講一下什麼是 SQL injection
以下,我都會用 portswigger 進行...
今天帶來的是 XXE ( XML External Entity ) Injection 的攻擊介紹
首先我們先來了解什麼是 XML ?
什麼是 XML (e...
在每一個 response 中,幾乎都有一個叫做 Content-Type 的 response header,用來告訴瀏覽器這個 response 的 MIM...
在 [Day06] 入侵偵測系統 IDS:資訊安全的守護者中,有跟大家介紹幾種常見的 IDS。
而這篇主要來好好介紹其中的主機型入侵偵測系統(HIDS,Host...
在資訊安全領域中,要怎麼樣定義或是知道資訊安全的目標呢?最常聽見的就是 C-I-A 的概念,C-I-A 分別代表機密性(Confidentiality)、完整性...
FreeRDP(Free Remote Desktop Protocol)是一個開源的客戶端和伺服器實現,用於實現遠程桌面協議(RDP)的連接和遠程桌面控制。...