什麼是網路掃描?
網路掃描是指透過發送特殊封包,來收集目標網路或主機的資訊的行為。
TCP 連線埠掃描:檢查目標主機或網路上的特定連線埠是否開放。
UDP...
存取控制(Access control)代表根據特定的規則、限制特定的使用者只能存取特定的系統、服務、功能、資訊等資產,達成接受經授權使用者存取、拒絕未經授權使...
What is OverTheWire?
https://overthewire.org/wargames/
經典的 wargames 平台,提供多樣的類...
今天要來介紹的是 Token & Object,我會盡量在這系列將 Windows 的權限管理模型解釋清楚。
我想藉由 James Forshaw 演講...
XSS 就是攻擊者放了一些壞壞的腳本到網站裡,然後執行它。
大致分為底下三種:
反射型 XSS (Reflected)
特點:即時執行,不在伺服器上儲存。...
社交攻擊至今為止在於系統入侵、資訊洩漏等的占比至今比例仍然非常的高,它也被廣泛認為說是資訊安全當中最脆弱的部分之一。
今天我們要來探討的是社交工程的本質,常見的...