🎯 今日目標
利用 SSL-Checker 或類似服務,建立流程來 定期檢查網站 SSL 證書的到期日,一旦發現即將到期(例如剩下 30 天以內),自動發出提醒...
前面提到的攻擊手法,都是在有討論出可以怎麼因應的結論後,考慮使用哪一種防禦手法。但有沒有可能發生無法預測的攻擊行爲?
當然是有可能的,而這樣的攻擊就是「零日攻擊...
今日實作:用 Excel 製作風險排行
資安風險排序表 – Excel 幫你抓出最高風險
前言
在醫院這樣的環境裡,資訊安全風險是每天都存在的。從最常見的勒...
前言
昨天講述了釣魚攻擊 Phishing Attack 的原理,用簡單的圖文示例了攻擊的過程,以及攻擊者背後釣魚到的資料。
今天要分享的攻擊是 DoS/DDo...
前言
今天終於來到了攻擊的第三部曲「Exploit 漏洞利用」啦!也即將正式進入鐵人賽的中下旬,成功完成 20 天的關卡。今天的內容主要會講述攻擊者在資料搜集後...
今仔日咱來簡單講一个我誠佮意的前端研究員 Slonser 前幾個月分享的一招:Make Self-XSS Great Again
恁若是有咧揣 Web 漏縫耍...