藍隊需要了解網路的原因
藍隊需要了解網路,因為在當今數位時代,網路安全已成為企業與組織營運的關鍵議題。
藍隊作為企業安全的防禦者,需要深入理解網路運作的原理、常...
1. SQL Injection 的定義
SQL 注入 是利用網頁應用程式中未經適當驗證或過濾的使用者輸入來將惡意的 SQL 指令傳遞給後端資料庫,從而對資...
Active Enumeration
主動情蒐直接與目標系統連線,可能會被發現,然後被 BAN IP XDDD被動情蒐僅觀察網路流量,不與目標直接接觸,不會被發...
資料來源:Chinese Hackers Exploit Visual Studio Code in Southeast Asian Cyberattacks...
“你知道嗎?現在很多公司都把重要的資料放在一個叫做『雲端』的地方。雲端就像是一個超級大的資料中心,我們可以把自己的東西放在裡面,就像把玩具放在自己的玩具箱裡一樣...
憑據 (Credential):泛指我們在系統存取過程使用可被信賴的元素,包含我們使用的帳號跟密碼或甚至更多的多因子認證機制等,繼昨日介紹的身份安全的 AAA...