在 ISO 27001 標準中,供應商管理扮演著關鍵角色,旨在確保組織與外部供應商及第三方合作夥伴的合作過程中,信息安全能夠得到全面保障。組織在選擇供應商時,必...
今天我們來聊聊社交工程攻擊
社交工程攻擊(Social Engineering Attacks)介紹
社交工程攻擊是一種利用人類心理學弱點進行的攻擊技術,攻擊者...
前幾天我們看了編碼理論的介紹,準備工作已經結束,今天我們可以正式介紹「編碼密碼系統」的架構!
系統架構
場景:Bob 想傳送訊息給 Alice
鑰匙生成
Ali...
Atomic Red Team:開源的安全測試工具集
在現代網絡安全領域中,持續測試和驗證防禦措施的有效性至關重要。Atomic Red Team 作為一個開源...
今天的文章會探討一個 Heap 的攻擊 — Forging Chunk。這種攻擊方法主要利用了釋放後仍然能夠操作已釋放記憶體的特性,進行惡意修改,最後再透過不當...
SQL Injection Attacks(SQL 注入攻擊)
定義
SQL 注入攻擊(SQL Injection Attack)是指攻擊者利用應用程式未妥善處...