商業邏輯漏洞是什麼?
其實就是在應用程式的設計和實作中出現的小小錯誤,導致有心人士能夠引導程式進行不正常的運作。這通常是因為開發者沒有想到那些特殊的情境,或者是...
Auth 應用程式 - 儲存 JWT 在 Cookie
儲存 JWT 在 Cookie
還記得我們之前有提到 XSS 攻擊嗎 ?
可以參考先前的文章: http...
15th 鐵人賽也到了尾聲了!
這篇整理了實用的 NFV 和 入侵偵測系統(IDS)相關資源、開源工具給大家。
本篇大綱一、NFV 相關資源和開源工具二、...
圖 1. Zero Trust & BeyondCorp (source: Zero Trust and BeyondCorp Google Cloud...
今天終於30天了 !
不得不說這場因為選修課學分而開始的鐵人賽讓我開學這一個禮拜過得非常充實
雖然中間有好幾天都在水
但在這場比賽中我也學了許多之前沒有了解透徹...
今天來到鐵人賽最後一天、第 30 天的收官日,我們透過整理過去各個區塊談的核心要點,來做個完整的總結:
前導篇 I.資料安全面面觀
我們談及資訊安全的驅動力以及...