在前一天,我們將所有理論知識整合為一個攻擊鏈。今天我決定將重點放在 防禦意識 和 常見威脅 上。這是一個專業資安人員必須具備的常識,因為大部分成功的入侵,都是從...
在昨天(Day 27)我們完成了 JWT + OIDC 的整合,今天進一步加入 授權邏輯。
想要看完整Code的朋友可以參考以下的連結,我把所有的程式碼都放在這...
前言
今天終於來到了攻擊的第三部曲「Exploit 漏洞利用」啦!也即將正式進入鐵人賽的中下旬,成功完成 20 天的關卡。今天的內容主要會講述攻擊者在資料搜集後...
【18】資安的原罪 ch.3-2.e 供應鏈攻擊
本章見證來自於信任對象造成的攻擊。
什麼是供應鏈攻擊
供應鏈攻擊(supply-chain attack)是...
技術應用後量子密碼學是一項很有價值的東西,在日新月異的科技發展下,當量子電腦普及起來,傳統的加密技術就會首當其衝,面臨很大的挑戰。此外,人工智能的進步,也讓數...
基本密碼學構造在本章中,會詳細講述一系列基於(環-)SIS/LWE 問題的格密碼學核心構造。介紹按密碼學物件類型組織,接下來會以多篇文章進行深入講解。
15.1...