防禦注入攻擊
SQL Injection
限制使用者輸入的長度。
使用自訂的錯誤訊息。
監控資料庫流量,使用入侵偵測系統(IDS)和網路應用程式防火牆(W...
認證機制攻擊
用戶名枚舉
用戶名枚舉是攻擊者用來識別系統中有效用戶名的一種技術。此信息可用於發起進一步的攻擊,例如暴力破解密碼攻擊或社會工程攻擊。
攻擊者可以通...
倒數兩天!!好的弱點基本上都講過一輪了,那就像之前説過的我們只是做個測試而已,重點是學習一下相關的流程,如果是真的在外面工作的話就還會有一些環境確認已經複測之類...
XSS是甚麼?
所謂XSS就是跨網站指令碼 Cross-site scripting 的簡稱,屬於指令碼注入的一種。基本上,XSS就是攻擊者在網頁插入惡意指令碼...
前言
今天要和大家簡單分享Zabbix Agent的兩種模式,以偵測主機為範例應該可以簡單明瞭。
自動添加主機分為兩種:(1)Agent-被動模式在Zabbix...
今天也是很重要的
Hash
單向雜湊函數(One-way Hash Function) 為什麼要說這個呢? 原因在於公開金鑰密碼中,誰都能使用你的公鑰做訊息加密...