今仔日咱來簡單講一个我誠佮意的前端研究員 Slonser 前幾個月分享的一招:Make Self-XSS Great Again
恁若是有咧揣 Web 漏縫耍...
本系列文章所討論的 JavaScript 資安與逆向工程技術,旨在分享知識、探討防禦之道,並促進技術交流。所有內容僅供學術研究與學習,請勿用於任何非法或不道德...
這三十天,我寫下的不是專家的指南,而是一個學習者的足跡。
我寫的是那些讓我驚訝的「原來如此」:
原來資安不只是技術,更多的是人的習慣與心思。
一個看似微小的設定...
[鐵人賽] Day 10:⚔️ 從稽核報告到防禦落地
寫在前面(心境篇)
今天收到資安週報雖然都是些老朋友了,滿滿的掃描與漏洞告警:
PowerDNS Rec...
前言
大家都知道,「自動化」是工程師的信仰之一。能寫 script 解決的事,絕對不要動手點 GUI。現在 AI 加入戰局,讓我們在資安工作流程中,不只少打幾行...
要用 NIST KAT 驗證 sign,有三個 function 要自己寫,PQCgenKAT_sign 會去 call 他們,然後產生 PQCsign...