這篇欲來看咱會柱著的威脅媒介,佮咱著安怎保護這寡攻擊層面袂受威脅。
Message-Based
Email:網路威脅會用得藏佇 Email 內底,像網路釣魚...
會話是什麼?
📌 去遊樂園買票,拿到一個手環,戴著它你可以一直玩,不用每次都重新買票
如果有人偷走或複製你的手環,他就能假裝是你,繼續使用你的票玩遊樂設施
會話...
在前一天,我們將所有理論知識整合為一個攻擊鏈。今天我決定將重點放在 防禦意識 和 常見威脅 上。這是一個專業資安人員必須具備的常識,因為大部分成功的入侵,都是從...
從第一天的 帳號密碼登入 開始,到最後建立 進階授權策略,這 30 天是一場漫長卻紮實的馬拉松。
我們不僅僅是「會寫 Spring Security 設定檔」,...
Recon
一如往常先來看看這臺主機上面有什麼服務PS. 這邊所使用的列舉程式來自 https://github.com/21y4d/nmapAutomator...
今天我們要來學習新的觀念,叫做威脅建模,他可以幫助我們系統性地找出可能被利用的攻擊頁面、評估風險、並決定優先修補項目。
什麼是威脅建模?
威脅建模是一種系統化的...