【16】資安的原罪 ch.3-2.c 中間人攻擊
本章見證安靜且致命的攻擊。
什麼是中間人攻擊?
中間人攻擊(Man-in-the-Middle,簡稱 MIT...
我們接續前兩天的話題
如果說 HTML 是網頁的建築,CSS 是裝潢,那麼 JavaScript (簡稱 JS) 就是網頁的「水電」。它是一種功能強大的程式語言...
本次案例當中,選了這家世紀風電這家興櫃公司,做為案例說明,在寫這篇文章時,該公司目前已經經交易所審議過關了,預計2025年年底上市掛牌,所以是家準上市公司。(...
【06】資安的原罪 ch.2 資安的威脅情勢
既然資安如此重要,那現在應該已經非常安全了吧?我們先來看一則近期新聞:2025 年 8 月 27 日,美、英、日等...
API 安全的三大核心風險API 的設計與部署,有三個核心的安全問題需要特別注意:
身份驗證與授權不足(未經許可的存取)這是最常見、也最致命的風險。
比喻:...
當我們完成路徑掃描後,下一步就是檢測這些發現的網頁服務是否存在安全漏洞。今天要介紹幾個強大的網頁漏洞掃描工具!
Nikto
經典的網頁伺服器掃描工具,專門檢測常...