引言嗨,我是resorce!今天的數位冒險將繼續探索FIDO身份認證在零信任架構中的角色,並且深入了解如何從政策面與實踐面相輔相成,進一步提升數位安全。在這個旅...
隨著網路的不斷進步,網路安全問題也了越來越被重視。為什麼我們要制定安全策略,為的是要保護我們的資料,安全策略不僅是技術性的解決方案,它是一系列策略,是在預防、檢...
上一篇提到基於 Base64 的身份驗證,以及寫死帳號密碼於程式碼是非常不安全的事情。
在這個地方提到資料庫相關的概念,針對資料庫,我們將設計幾個問題讓大家更...
與資安的相遇
去年,我在工作中接觸到 OWASP Top 10,從而對資安產生了興趣。
今年,我意識到自己的不足,於是加入了大學的資安社團 (應該是最年長的老阿...
引言嗨,我是resorce!經過了20天的數位冒險,今天我們將聚焦FIDO身份認證在消費者市場中的應用案例。隨著FIDO技術的快速發展,越來越多的消費者應用和平...
今天的文章將介紹令一種攻擊手法 — Shrinking Free Chunks,此攻擊利用一個 Byte 的 Heap Overflow(off-by-one)...