什麼是 ATO?
帳號接管攻擊(ATO)
📌 駭客取得使用者的帳號密碼或憑證
假裝是「你本人」
登入網站或應用程式
做出各種動作(轉帳、偷資料)
攻擊方
📌 偷...
🧂 前言
今天會分享什麼是Network Forensic,以及經典分析工具Wireshark的使用
🛜 Network Forensic
首先講一下什麼是封...
「工欲善其事,必先利其器。」但大多數人只想著趕快拿起工具(安裝 Kali),卻忘了思考要打造的「器」長什麼樣子。我們不急著按下安裝,而是像一位資安架構師一樣,規...
一個區域網路中肯定存在著許多設備,那我們如何查看這些設備是甚麼狀態呢?使用ping ip 地址也可以,但是手工一個一個ping就顯得相當麻煩,我們可以使用CID...
今天的重點是理解 身分驗證(Authentication) 與 存取控制(Authorization) 的差別,並用 Python + JWT(JSON Web...
今天是資訊韌性案例分享的最後一篇,明天預計將進行一次總結性的回顧與統整。今日選擇的案例,是與民眾日常生活密切相關的「悠遊卡系統」,作為收尾案例,不僅具備高頻使用...