Recon
來看看靶機上有甚麼唷!PS. 這邊所使用的列舉程式來自 https://github.com/21y4d/nmapAutomator ,這個腳本可以...
威脅情資這面向可以看一些資安相關新聞,通常會有RSS可以訂閱,以這為目標,試著看能不能收到
驗證一、RSS.APP
照著網頁指引,10分鐘左右Exploit-D...
今日實作:自行設計三道題目
資安測驗題設計 – 用三道題目檢驗大家的警覺心
前言
在醫院推動資安教育時,最大的挑戰之一就是:怎麼知道同仁們真的有學起來?單純...
如何尋找威脅?
📌 Hunting 幫你早一步發現威脅,DFIR 幫你把事件調查清楚並回復正常
威脅搜尋 → 主動去找還沒被自動系統發現的壞人行為
數位鑑識...
1. Guidelines
為 to̍h 達成資安目標,提供建議佮最佳實踐。
2. Policies
建立規則佮步驟。一般資安佮資料的 policies:...
之前我們詳細介紹了跨站腳本攻擊(XSS)的攻擊原理與基本防禦,這次就更進一步,將XSS攻防融入MVC架構中,從Model、View、Controller三層出發...