如果對應到ISO 27001則是外稽,不同於ISO 27001的外稽是文審+實地審查,行政院的資安稽核則是技術稽核+實地審查,技術稽核團隊會用公文預定時間前來進...
SSTI 就是伺服器端範本注入(Server-Side Template Injection)當用戶輸入在伺服器端模板中不安全地嵌入時就可能產生。攻擊者可以注入...
前言
我目前還是沒有辦法解開任何一題 Pwn 的題目(水題例外),所以今天繼續學習~
Buffer Overflow
原理
程式沒有檢查使用者輸入的長度,如果輸...
Overview
這個系列想分享關於 Windows Security 的知識,每個主題除了粗略的介紹外,還會搭配一個實作或技術分析 (e.g., Malwar...
Natas Level 31 → Level 32
Info
Username: natas32
Password: 從上關獲取
URL: http...
昨天把公開金鑰密碼系統說得差不多了,今天就再把對稱式密碼結合起來。
混和式密碼系統
顧名思義,就是把對稱式密碼系統跟公開密碼系統給整合起來,我們前面沒有說到公開...