XML外部實體攻擊是一種針對XML格式的攻擊手法之一,攻擊利用了XML解析器處理外部實體的能力。攻擊者可能試圖訪問本地文件、資料庫等導致資料外洩的風險。
攻擊...
SSTI 就是伺服器端範本注入(Server-Side Template Injection)當用戶輸入在伺服器端模板中不安全地嵌入時就可能產生。攻擊者可以注入...
前言
我目前還是沒有辦法解開任何一題 Pwn 的題目(水題例外),所以今天繼續學習~
Buffer Overflow
原理
程式沒有檢查使用者輸入的長度,如果輸...
昨天說了替代、替換、編碼,今天繼續
密碼系統
這邊先介紹一些常用的英文跟縮寫:明文Plaintext或Cleartext,縮寫是用M,為什麼不是P 跟C 呢?主...
Overview
這個系列想分享關於 Windows Security 的知識,每個主題除了粗略的介紹外,還會搭配一個實作或技術分析 (e.g., Malwar...
昨天說完了一大堆的密碼系統,今天要說:
Secret Sharing
不知道大家小時候有沒有會畫迷宮藏寶圖,如果有的話可以把藏寶圖分成很多份,我們這邊假設分成8...