🎯 今日目標
利用 SSL-Checker 或類似服務,建立流程來 定期檢查網站 SSL 證書的到期日,一旦發現即將到期(例如剩下 30 天以內),自動發出提醒...
當我們打開一個網站時,瀏覽器和伺服器之間其實會有一段「握手過程」,用來確認雙方的身份並建立加密連線。在這個過程中,最關鍵的就是 網頁憑證(SSL/TLS 憑證)...
SQL Injection
📌 像有人在網站的搜尋框丟入「神秘魔法」,讓網站把資料庫的門打開給他看
原理:輸入未經正確過濾直接拼接到 SQL 字串,攻擊者插...
DVWA(Damn Vulnerable Web App) 為資安教學常用的脆弱網站範例,設計目的就是讓學習者在完全受控的環境下,能夠嘗試並觀察常見的 Web...
講了很多理論之後,這篇會與大家講一下相關的應用,究竟 Lattice 的應用是什麼。
19 數字簽章和基於身份的加密在這裡描述一些密碼學應用,包括直接從上一小節...
想必大家都有過在網站上「自動登入」或「購物車記錄不會消失」的經驗吧?
其實,這背後的秘密就是——Cookie。
在 CTF 的 Web 題裡,Cookie 不只...