什麼是會話劫持(Session Hijacking)?
會話劫持 是指攻擊者接管兩台電腦之間有效的 TCP 通信會話 的攻擊行為。
由於大多數的身份驗證僅在...
Ethernaut:05_Token
合約分析
// SPDX-License-Identifier: MIT
pragma solidity ^0.6.0;...
Security Misconfiguration主要是指server設定類的弱點,這類弱點就是設定沒有設好,導致出現安全隱憂只要調整設定文件就可以解決了
在網...
當做完滲透測試或是任何次測試時,我們都需要做一份安全測試報告來告訴大家問題在哪。
安全報告必須包含
測試系統名稱
測試日期
測試人員
測試工具
報告工具
版本...
使用者身份識別(User Identification)、身份驗證(Authentication)、授權(Authorization)和稽核(Accountin...
威脅、漏洞和攻擊(Threat、Vulnerability & Attacks)
在信息安全領域,互聯網和計算機安全人員經常交替使用以下術語:威脅、漏洞...