[鐵人賽] Day 12:🔍 弱點存在通知?其實什麼都沒有(完整紀錄版)
寫在前面(心境篇)
本次單位花錢請廠商做「主機弱點偵測服務」,結果報告發下來:17 筆...
這一題是 PG practice 的題目然後他也是算簡單的類型,那就廢話不多說,看看是怎麼解的吧!
偵查
[~] The config file is expe...
概念太多太多,於是總結出以下!!!我覺得很受用,因為平時寫網頁網站不會特別去考慮後端的部署,但其實只是湊巧沒被盜用,快資訊的時代,我們應該更注重隱私權、財產權等...
今天是倒數第四天,我們要來複習到目前為止我們有提過的攻擊方式,包含只有幾句話帶過的都會在這邊講到,我把內容稍微分類後每一種攻擊都整理了原理、特徵、防禦。
網路攻...
今天我們要來學習新的觀念,叫做威脅建模,他可以幫助我們系統性地找出可能被利用的攻擊頁面、評估風險、並決定優先修補項目。
什麼是威脅建模?
威脅建模是一種系統化的...
今日學習目標是理解雜湊(hash)在醫療紀錄安全中的應用,並透過Python撰寫程式,示範如何讓病歷資料在寫入後具備「不可竄改」特性。
一、理論重點
雜湊函數...