前言
今天的更新內容主要是建立一個簡單的網頁伺服器,並透過表單與API來接受使用者的輸入。
我們將一步一步地講解每個部分的設計理念,以及可能存在的安全問題,特別...
RFC 3227
簡介
RFC 3227 是一份名為「證據收集和歸檔」的網際網路最佳當前實務 (Best Current Practice) 的規範文件,主要說...
在以前的觀念是說,需要在定期時間內去更換密碼,就像是這邊報導(https://www.thenewslens.com/article/191531)這是2023...
為什麼技術人員、一般人員和管理人員需要了解藍隊角色
1. 技術人員
協作與整合
技術人員(如開發人員、系統工程師)了解藍隊角色,有助於在系統設計和開發階...
壹、漏洞掃描---ZAP(一)
一、下載瀏覽器
下載google安裝檔wget https://dl.google.com/linux/direct/goog...
ARP欺騙(ARP Spoofing)和中間人攻擊 (MITM),是經常在網路上發生的攻擊手法,能夠攔截、篡改或偽裝數據傳輸,我的目標是理解這些攻擊的工作原理,...