目的與效益
確保每個員工都知道自身職責,並找出是否有可能對組織造成風險的粗心、不小心、自滿的心理。為了降低部分非技術性的攻擊(如社交工程、釣魚等)的影響,必須告...
CSS 相關的攻擊 (上篇)
說到與 CSS 相關的攻擊,就不得不提到最經典的 Clickjacking 和 CSS injection 啦 ~此次的介紹將著重...
前言
Burp Suite是一個非常強大的工具,提供了許多功能能讓使用者進行攻擊,例如XXE(XML external entity injection )、r...
Input (下篇)
不知不覺來到了 Input (下篇),這次要來介紹 "規範 Input 寫入的範圍":
規範 Input 寫入的範圍...
今天要來介紹的是 Windows 作業系統的執行檔 PE,理解 PE Format 可以讓我們不論是分析惡意程式或是逆向工程都可以快速地對分析目標有初步的認識,...
今天我們來講講資訊安全的4個目的
1.機密性(Confidentialty)
為了避免未經授權的使用者有意或無意的接觸到資料的內容。主要透過加密方法來達到,例如...