經過前幾篇的實作,相信大家已經開始熟悉如何透過工具進行滲透測試、漏洞發現以及基礎的攻擊操作。不過,駭客攻擊的核心在於了解背後的原理與風險。這次我們就進入到理論層...
拆解 SQL injection 問題
a) 現象(question)
SQL injection 是常見且危險的 Web 應用程式漏洞
許多資料外洩事件源於...
行動裝置管理(Mobile Device Management, MDM)是一種用於管理和保護企業內的行動設備(如智能手機、平板電腦、筆記型電腦等)的技術與策略...
前言
在前幾天的內容中,相信大家已經了解了 Gophish 是一種什麼樣的工具今天,我們將進一步深入,帶領大家一起實作並架設 Gophish 環境準備好了嗎?讓...
壹、何謂資安?為什麼重要
一、何謂資安
資安(資訊安全),指的是保護資訊系統免受未經授權的存取、使用、披露、破壞、修改或拒絕服務的過程。簡單來說,就是確保我們的...
前言
本篇文章將循序漸進地帶領讀者深入了解戰術威脅情報的各個層面:
概念理解:首先闡明戰術威脅情報的基本概念,並將其與傳統安全方法進行比較,幫助讀者建立起對...