前言
筆者初學資訊安全,在學習資訊安全的過程中,回顧自己過往的程式碼,發現自己的程式碼因為貪圖方便,而用了可能會造成資安漏洞的方式進行實作,十分地糟糕。
為了實...
CSS 相關的攻擊 (上篇)
說到與 CSS 相關的攻擊,就不得不提到最經典的 Clickjacking 和 CSS injection 啦 ~此次的介紹將著重...
前言
Burp Suite是一個非常強大的工具,提供了許多功能能讓使用者進行攻擊,例如XXE(XML external entity injection )、r...
Input (下篇)
不知不覺來到了 Input (下篇),這次要來介紹 "規範 Input 寫入的範圍":
規範 Input 寫入的範圍...
今天要來介紹的是 Windows 作業系統的執行檔 PE,理解 PE Format 可以讓我們不論是分析惡意程式或是逆向工程都可以快速地對分析目標有初步的認識,...
今天我們來講講資訊安全的4個目的
1.機密性(Confidentialty)
為了避免未經授權的使用者有意或無意的接觸到資料的內容。主要透過加密方法來達到,例如...