點擊劫持攻擊
駭客使用它來欺騙使用者在不知不覺中點擊網頁上的某些東西,而實際上他們可能正在點擊一個隱藏的、完全不同的東西。
駭客通常使用一個透明的iframe覆...
大綱
完成 PG Play 當下 Warm up 全部的靶機 33 台, 總結出技術層面和心理層面的心得分享, 卡關或是初學者也可以先來看看.
PG Pla...
名詞解釋
洩密(Breach):機密資料遭到未經授權的存取或揭露,或是有權限的使用者以超出必要的目的存取機密資料。
事件(Event):也被稱為活動事件,為網...
既然昨天講到了 Info leakage,那攻擊者可以用什麼方式來搜尋到這些被外洩的敏感資料呢 ?今天我們來介紹一下在進行情蒐時不可或缺的工具 --- 網路搜尋...
本篇大綱一、前言二、第一類錯誤(誤殺)三、第二類錯誤(誤放)四、總結
一、前言
當談到入侵偵測系統(IDS)時,評估其準確性是至關重要的。
入侵偵測系統的...
🥝 的意義
將新手可能會不懂的資安基礎知識,利用 🥝 的符號,讓大家可以識別一些基礎內容。
前言
企業安全當中要針對是否有做好基礎的盤點,以及了解自己可能會有哪...