文章大綱
這篇要介紹用來監控、過濾、修改網路封包的 WFP,說明它的原理以及要如何使用 WFP 實作監控 ipv4 網路行為的功能,從 Kernel 印出 ip...
在提到 CSRF 的防禦方式時,無論是哪一種方法,都是前後端要自己實作一整套的機制去保護。之前講 XSS 的時候,有提到了 CSP,只要加上 CSP,瀏覽器就會...
上一篇安裝完成之後,我們就沒有進行後續操作就是解釋一下架構而已今天我們就來建立一組配置來執行掃描吧!
小提醒無論任何的掃描工具商業的、開源的、便宜的、貴的、評...
Snort 是設計用於 Linux 的入侵偵測系統,因此我們若要使用 Snort 做出網路型入侵偵測系統(NIDS),就會需要在 Linux 環境下進行。
上一...
在談網頁前端的資安議題時,我們必須先對網頁前端的核心有個最基礎的認識。
網頁前端最大的不同,就在於程式碼是跑在瀏覽器上面。是瀏覽器負責 render 你的 HT...
今天來學習區塊加密演算法的AES-GCMAES採用128位元的區塊長度,通常是128位元,也可以是192、256位元長度的金鑰。GCM模式中可以進行並行加密,效...