當我們完成路徑掃描後,下一步就是檢測這些發現的網頁服務是否存在安全漏洞。今天要介紹幾個強大的網頁漏洞掃描工具!
Nikto
經典的網頁伺服器掃描工具,專門檢測常...
完成了 Day 26 的 OWASP Top 10 理論學習,我的思維已經從單一技術點,轉變為一套專業的方法論。今天,我們正式啟動鐵人賽的終極考驗:挑戰 Bas...
本系列文章所討論的 JavaScript 資安與逆向工程技術,旨在分享知識、探討防禦之道,並促進技術交流。所有內容僅供學術研究與學習,請勿用於任何非法或不道德...
HTTP Request(請求)→ 後端
GET vs POST
項目
GET
POST
資料位置
放在網址(Query String)
放在 R...
本次案例當中,選了這家世紀風電這家興櫃公司,做為案例說明,在寫這篇文章時,該公司目前已經經交易所審議過關了,預計2025年年底上市掛牌,所以是家準上市公司。(...
【26】資安的原罪 ch.4 資安的未來
目前為止,我們已經知道問題。但不要絕望,提出解決方案,尋找未來方向。
資安的未來是一片黑暗嗎?
我們目睹一波波資安事...