大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
檔案上傳若沒有妥善管控,是黑客攻陷網站的常見入口。今天要帶大家從實戰面測試並理解防禦機制!
一、檔案上傳漏洞基礎介紹與典型情境
什麼是檔案上傳漏洞?
網...
HTC VIVE Eagle智慧眼鏡主打「輕量」、「全天候舒適」以及真正貼合台灣人日常需求,開啟了穿戴式裝置的新篇章。本次實用開箱,將針對其佩戴感、設計平衡與生...
一、前言
隨著AI驅動浪潮席捲軟體產業,DevOps(Development & Operations,開發與運維一體化)理念不再只是強調自動化循環,而...
什麼是 AWS 管理控制台 (AWS Management Console)?
在註冊好帳號後我們在AWS網站點選登入主控台,可以把它想像成AWS的操作後台,就...
我們今天來談一下web滲透測試策略
一個專業的 Web 滲透測試策略,通常會遵循業界公認的標準與方法論,其中最核心的就是 OWASP (Open Web App...