一、背景說明
本次參考的文件為《“蚍蜉撼树”——台民进党当局“资通电军”黑客组织网络攻击活动调查报告》,由中國國家電腦病毒應急處理中心發佈。報告指控台灣 APT...
【05】資安的原罪 ch.1-3 關鍵基礎設施與戰爭
還有什麼比個人生命財產更重要的?那恐怕就是「群體的生命財產」了。在這一章,我們將看到:當「摧毀對手」成為主...
這一題是 PG practice 的題目然後他也是算簡單的類型,那就廢話不多說,看看是怎麼解的吧!
偵查
[~] The config file is expe...
前言:從契約到通行證
在昨天的註冊儀式中,我們的後端伺服器(RP)與使用者的驗證器簽訂了一份基於公鑰密碼學的信任契約。這份契約的核心是我們安全地儲存了使用者的公...
鑰匙的作用在長久以來,都是為了保護資訊,在資安的世界中,也就有「金鑰」的存在。
金鑰分為兩大種類,對稱式金鑰(Symmetric Key)就像是一把同樣的鑰匙,...
這次我們會從 Job Role Paths 的 Penetration Tester 內的 module 來做紀錄首先先從 Getting Started 這篇...