前言
這篇的主要會是以Writeup呈現,下一篇會去做統整,包含常用python語法跟進制轉換。好,那麼就開始繼續解題吧,今天的目標為以下四題GOGO!( •̀...
如果對應到ISO 27001則是外稽,不同於ISO 27001的外稽是文審+實地審查,行政院的資安稽核則是技術稽核+實地審查,技術稽核團隊會用公文預定時間前來進...
Metasploit
Metasploit 是系統入侵的重要工具。它是一個開源的漏洞利用框架,包含了大量已知漏洞的利用模組。Metasploit 可以用來進行系...
Amaterasu
防雷頁
可能的遺漏
是一台有趣的靶機, 可能需要一些想像力, 但大多都有足夠的提示
進...
CSS 相關的攻擊 (下篇之 1)
CSS Injection 介紹
有關 CSS Injection 的攻擊方式有很多,所以我們分為 1、2 兩篇來簡單介紹...
《前言》
上市上櫃公司資通安全管控指引,主要的36條指引到今天大概就完成了一個簡單介紹,從這36條指引大家可以思考看看,公司能不能夠導入本身制度之內,如果目前還...