介紹什麼是藍隊與紅隊
在資訊安全領域中,「藍隊」和「紅隊」是兩個重要的概念,代表著防禦與攻擊的兩種角色。這兩者之間的互動對於提升組織的安全防護能力至關重要。本文...
上一篇我們介紹了防火牆(FW)的基本概念與運作原理,不過防火牆主要在保護網絡層方面。而除了傳統防火牆外,還有一種更高級的防護工具,也就是 Web 應用防火牆(W...
前面已經走完風險、風險評鑑及風險處理的程序,再回到ISMS對這部份的要求,ISMS的存在最重要的目標,就是能讓組織能有效的面對資訊安全風險 (Informati...
前言
延續昨天提到的 SQL injection 資料庫注入的攻擊,今天探討兩個主題
使用自動化攻擊工具攻擊 sqlmap
如果進行過濾是否可以防範
實作攻...
我們前兩天寫了如何製作以及執行一個 word.exe但是很顯然這滿足不了好駭客,畢竟需要去手動啟動還是挺麻煩的,所以我決定把小心思動在我們的自啟動檔案上
sta...
在學習了許多駭客的攻擊技術之後,我們也不能忽略防禦的部分。對於一個駭客來說,了解如何突破防禦系統之前,至少要先理解防禦機制。今天,我們來介紹網絡安全防禦中最常見...