—— 駭客有了 AI,釣魚信不再「中二」,而是「中你」。
對象:資安團隊、紅隊工程師、CISO、一般使用者教育
關鍵詞:Generative AI|社交工程|...
今天是最後一天,雖然有很多東西還沒有學到,但是我想跟大家分享這30天學習網路安全我學習到的一些小技巧跟建議。
第一個我覺得很重要的是要有熱情,為甚麼這麼說呢?因...
昨天,我們學了HTTP,今天我們要來學HTTP狀態碼,因為它能夠幫助判斷許多漏洞測試與攻擊,也包括了我們之前學XSS,同時也能夠幫助我們快速掌握伺服器的狀態。...
想必大家都有在網站上「留言互動」或看到頁面會顯示自己輸入內容的經驗吧?
像是在心得區打句話、在商品評論留評價,然後畫面就把你那句話原封不動顯示出來──看似無害,...
前言
昨天講完 Red Team 跟 Blue Team 之後,大概知道紅隊負責模擬攻擊;藍隊則專注於防禦與監控。這樣的一來一往雖然能找到問題點,但仔細想想——...
鑰匙的作用在長久以來,都是為了保護資訊,在資安的世界中,也就有「金鑰」的存在。
金鑰分為兩大種類,對稱式金鑰(Symmetric Key)就像是一把同樣的鑰匙,...