在前兩天帶大家實作了 WebAuthn Registration 和 WebAuthn Authentication 兩個流程
前面有提到說,前端會以 iOS...
安全識別碼 (SID)
每個用戶或程序在 Windows 系統中都有一個獨一無二的「身份證號碼」,稱為 SID,這個號碼是系統自動生成的。即使有兩個名字一樣的用...
Metasploit 滲透測試工具
簡介
Metasploit 是用來進行滲透測試的工具,它能幫助使用者發現系統漏洞、執行攻擊,並測試安全性。
透過這個工具,使...
ECC加密演算法:現代密碼學的新星
橢圓曲線密碼學(Elliptic Curve Cryptography,簡稱ECC)是一種基於橢圓曲線數學的公鑰密碼系統。自...
滲透測試範例
在開始今天的滲透測試範例介紹之前,不知道大家還記得筆者在 Metasploit 偵測規避小幫手 介紹的「使用步驟」嗎?
其實上面說的步驟,就是滲透...
Windows 數位鑑識:情境、流程與工具
情境與時機:為什麼要針對 Windows 做數位鑑識
針對 Windows 作業系統的攻擊較常見,在發生資安事件時,...