前言
上一篇文章我們提到資安設備的基礎知識。也探討了資安設備的原理和分析方式,包括網路概念、協定、網路設備、作業系統、日誌管理等。
針對四種資安攻擊情境,包括暴...
前言
昨天舉了一些常見的攻擊手法,今天我們就來聊聊比較簡單且古早的攻擊手法 ─ 緩衝區溢位。而要了解緩衝區溢位之前,我們得先稍微聊一下什麼是緩衝區。
什麼是緩...
員工是企業資安防線的第一道防護,因此提升員工的資安意識是企業防範資安事件的關鍵。以下是一些提升員工資安意識的方法:
定期舉辦資安教育訓練資安教育訓練是提升員...
Redirect 相關的資安漏洞們 (上篇)
Redirect - 一個我們經常會建立的功能
在建立一個網站服務時,我們經常會使用到 redirect。此處舉一...
在前一篇裡面,我們知道了基本的 CSS 偷資料原理,並且以 HackMD 作為實際案例示範,成功偷到了 CSRF token,而這篇則是要深入去看 CSS in...
Auth 應用程式 - Error 處理篇之 2
在上次介紹了一些我們在處理 Error 需要的重要 function,接著我會在下個篇章介紹在處理 Error...