通過觸發SQL錯誤來誘導條件回應
通過觸發SQL錯誤來誘導條件回應是指能夠使用錯誤消息從資料庫中提取或推斷敏感數據的情況。可能會發生以下兩種情況:
網站回應...
This series of tutorials is aimed to share the notes taken while I was learning...
什麼是DOM?
文件物件模型(DOM)是網頁瀏覽器對頁面上元素的分層表示。 網站可以使用JavaScript來操縱DOM的節點與物件以及其屬性。
DOM-bas...
前言
當我們講解完整個資安事件的生命週期之後,還有幾個要點需要注意也就是─後續追蹤與復原:如何確保資訊系統恢復正常運作並防止再次發生同樣的資安事件。
談復原之前...
Day 11 Kali 你的工具好幫手(一)
今天來講的是kali中的工具應用,然後我寫不完所以拆成兩篇QQQQQ
Nmap
Nmap 是一個開源的網絡掃描工具...
說明
通常我們都會以CVSS分數決定等級處理,來仔細看一下說明https://nvd.nist.gov/vuln-metrics/cvss
The Common...