因為這個鐵人競賽,讓我有督促自己的機會能不斷往入侵偵測系統的深處去挖掘,也決定透過這次機會,利用雙十連假來看一下入侵偵測系統相關的頂會文章,希望能在這領域中,有...
昨天說到Hash可以做完整性驗證,今天來說可以做到驗證源頭的:
訊息認證碼(Message authentication code, MAC)
訊息認證碼的流程...
前言
首先介紹標題中所提到的 PT,PT 并不是所謂的 part time(廢話我選的組別是 security),這裡可以看到的 PT(Penetration...
前言
今天來介紹一下 XSS,在要寫鐵人賽之前,我也只知道基本的原理,如果大家有什麼想要補充的,歡迎留言告訴我!
XSS 種類
依照腳本注入的位置不同,大致可分...
前言
今天本來要解 Hackme CTF 的 homework,但還沒能解出來,已經快來不及了 QQ。所以最後決定先寫 Pwntools 的簡單使用方式,明天繼...
雖然大部分單位與企業的系統都具備防火牆,但在被植入後門程式之類的情下仍舊無法保證安全性。除了防火牆之外增設的第二道防禦機制便是IDS和IPS,那IDS和IPS具...