我們接續前兩天的話題
如果說 HTML 是網頁的建築,CSS 是裝潢,那麼 JavaScript (簡稱 JS) 就是網頁的「水電」。它是一種功能強大的程式語言...
本次案例當中,選了這家世紀風電這家興櫃公司,做為案例說明,在寫這篇文章時,該公司目前已經經交易所審議過關了,預計2025年年底上市掛牌,所以是家準上市公司。(...
API 安全的三大核心風險API 的設計與部署,有三個核心的安全問題需要特別注意:
身份驗證與授權不足(未經許可的存取)這是最常見、也最致命的風險。
比喻:...
資訊收集就是收集目標的相關信息,其中包含了:jP位址、子網域、目錄結構、JS訊息、APP小程序、通訊埠、旁站、C段網路、WHOIS資訊、公司組織結構、公司相關的...
當我們完成路徑掃描後,下一步就是檢測這些發現的網頁服務是否存在安全漏洞。今天要介紹幾個強大的網頁漏洞掃描工具!
Nikto
經典的網頁伺服器掃描工具,專門檢測常...
偵查
# Nmap 7.95 scan initiated Mon Sep 29 03:40:54 2025 as: /usr/lib/nmap/nmap --...