《前言》
本篇就是進入第二章的政策與組織這兩部分,這部分算是很基本的,而且是大部分公司都能做到的部分。
============================...
前言
昨天介紹了 SQLi 的原理,今天接著找題目來實際打看看!從 picoCTF 找到這題:More SQLi
Write-up
首先會進到這個頁面:
我們嘗...
What is Web API?
Web API(Web應用程式介面)提供線上的 Web 服務給使用者,用於擷取和更新來自多個線上來源的資料。它是一種特殊類型的...
倒數兩天!!好的弱點基本上都講過一輪了,那就像之前説過的我們只是做個測試而已,重點是學習一下相關的流程,如果是真的在外面工作的話就還會有一些環境確認已經複測之類...
Medium
來到 Medium level 我們會發現原本可以讓我們輸入框的地方變成了下拉式清單
我們再來看看 source code
<?php...
但是因為不是所有的資安事件需要做證據保全!不然告警那麼多,光把封鎖現場、識別證據、封存碟碟、複製複本,根本就做不完啊~所以,在事件調查時,我們也會參考其他框架:...