前言
"We're in the endgame now." 恭喜我終於來到了倒數第三天啦!!!Marvel Movie —— The Av...
前言
昨天講完 Red Team 跟 Blue Team 之後,大概知道紅隊負責模擬攻擊;藍隊則專注於防禦與監控。這樣的一來一往雖然能找到問題點,但仔細想想——...
【15】資安的原罪 ch.3-2.b 社交工程
本章中見證現實中最頻繁發生,且破壞力可能最高的攻擊。^9 ^7 ^8 ^2
什麼是社交工程?
社交工程(Soc...
今天的重點是理解 身分驗證(Authentication) 與 存取控制(Authorization) 的差別,並用 Python + JWT(JSON Web...
完成了 Day 26 的 OWASP Top 10 理論學習,我的思維已經從單一技術點,轉變為一套專業的方法論。今天,我們正式啟動鐵人賽的終極考驗:挑戰 Bas...
當我們打開一個網站時,瀏覽器和伺服器之間其實會有一段「握手過程」,用來確認雙方的身份並建立加密連線。在這個過程中,最關鍵的就是 網頁憑證(SSL/TLS 憑證)...