我們之前學會了如何使用 Burp Suite 的 Proxy 功能來攔截流量。但你是否曾想過:為什麼瀏覽器願意把流量都交給 Burp Suite?『攔截』到底是...
指紋辨識:為了確保滲透測試能順利進行,或讓網路設備監控更精準,我們需要掌握目標系統的服務指紋。服務指紋通常包括服務埠與服務版本等資訊。
通過分析目標往nmap發...
開始工作後,每天都好忙好忙,原本打算今年不參加,然而資訊安全日新月異,不持續學習怎麼可能跟得上!
所以今年我打算把一些資訊安全名詞做個人解釋,可能會有錯誤的地方...
今天要介紹一下我們的主題「滲透測試」!
什麼是滲透測試
想像一下,你家有一扇門,鎖看起來很牢固,但你不確定是不是有人能偷偷打開。於是你請來一位「專業小偷模擬員」...
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
【01】資安的原罪 ch.0 序
在回答「什麼是資安的原罪」之前,先來看幾個近期案例:
挪威傳出駭客入侵水壩控制系統,導致 Lake Risevatnet 水...