什麼是 Forensics?
Forensics 這個字原本來自刑事鑑識(Forensic Science),意思是用科學的方法來蒐集與分析證據。在資訊安全裡,...
HTTP Request(請求)→ 後端
GET vs POST
項目
GET
POST
資料位置
放在網址(Query String)
放在 R...
Cookie 屬性
以下為常見的的 cookie 屬性。
Path
作用:限制哪個「路徑」下的請求會帶上該 cookie。
舉例:
Set-Cookie:...
學習密碼學,不只是理解公式,更重要的是 動手實驗。在 Linux 環境下,我們可以利用許多現成工具來加密、解密,這對 CTF 實戰或學習密碼學都有幫助。
以下會...
【23】資安的原罪 ch.3-3.e 安全檢測與政策方針
本章見證各種提升安全力的測試與方針。
安全測試(Security Testing)
目的: 找出系統...
在我們的資安學習中,我們常常透過 Wireshark 看到網路流量,但當流量是加密時,我們只能看到亂碼。今天,我決定專門學習這層亂碼背後的原理——密碼學(Cry...