想必大家都有聽說過大名鼎鼎的 kali 吧!
Kali 是一個專為網絡安全測試和滲透測試設計的Linux作業系統,內建各種用於測試、漏洞掃描和研究的安全工具
今...
Snort 入侵偵測系統的核心概念在於使用「規則」來識別可能存在的網路入侵行為。這種方法被歸類為基於攻擊特徵的入侵偵測系統(Signature-Based ID...
前面讓我水了那麼多天,我終於要來講Web的攻擊類型了
什麼是 XSS (Cross-Site Scripting) ?
Cross-Site Scripti...
寫到這裡,第二章「XSS 的防禦方式以及繞過手法」正式告一段落。
我們花了許多的篇幅在討論 XSS,包括各種能夠執行 XSS 的方式、防禦方式以及繞過手法等等,...
1. DNS攻擊介紹DNS (Domain Name System) 是互聯網的核心部分,負責將人類可讀的網域名稱(例如:example.com)轉換成IP地址...
今天帶來的是 XXE ( XML External Entity ) Injection 的攻擊介紹
首先我們先來了解什麼是 XML ?
什麼是 XML (e...