以上就是《Beyond XSS:探索網頁前端資安宇宙》的所有內容,我們從 XSS 開始談論前端資安,介紹了許多種類的 XSS 以及攻擊方式,再來談防禦手法,講到...
Redirects - 重新導向的資安漏洞們 (中篇)
Open Redirects + XSS
XSS 介紹
攻擊方有可能藉由輸入一些 script,來讓其他...
HTTP Host header是從HTTP/1.1開始的強制請求頭。它指定了客戶端想要訪問的域名。例如,當使用者訪問某個網站時,其瀏覽器會組成包含Host h...
LinEnum 是一個用於 Linux 系統的資訊收集工具,用於檢查系統上的各種配置、服務和漏洞。 它不僅可以用於普通的 Linux 系統,還可以用於特權升級...
在上一篇裡面我們看到了 cookie tossing,可以藉由寫入 cookie 來影響其他的 same-site domain,而這篇會介紹的是另一種利用 c...
Day10:2022年版聯強國際永續報告書https://www.synnex-grp.com/tw/esg-reportP20資安及智財保護委員會P21客戶...