HTTP 協定中的 CRLF
前三篇介紹了網站架構、環境建立、域名系統等基礎知識。這次我們將深入探討 HTTP 協定中的 CRLF,理解其工作原理以及與網站安全...
前言
模板引擎被廣泛應用於動態生成 HTML 頁面。然而,如果模板引擎未能妥善處理使用者輸入,將會產生嚴重的安全風險,這就是所謂的 SSTI (Server-S...
說明
加入Windows Active Directory 管理帳號,可以使用Kerberos方式驗證,這章看一下會產生什麼EventLog
https://e...
身份安全的另個核心領域,即為身份治理與管理,Identity Governance and Administration, IGA,主要用於跨不同身份資料庫來源...
使用指令ping www.hinet.net會產生DNS和ICMP封包,主要是因為ping指令運作時,會先透過DNS獲取網域的IP接著再利用ICMP進行requ...
入侵偵測系統 (Intrusion Detection System, IDS)
什麼是入侵偵測系統 (IDS)?
入侵偵測系統 (IDS) 是一種用於監控、檢...