想必大家在做 CTF 時都遇過那種題目:把使用者輸入直接丟進 printf、fprintf、syslog 或類似的 log 函式,結果一輸入特殊格式字串程式就開...
今天來到第二十三天了,距離完賽只剩一周了,到這裡我們也學了不少東西了,恭喜各位! 今天我們要來學的主題是防火牆,學會防火牆可以幫助我們保護主機跟網路防止惡意流量...
【23】資安的原罪 ch.3-3.e 安全檢測與政策方針
本章見證各種提升安全力的測試與方針。
安全測試(Security Testing)
目的: 找出系統...
【29】資安的原罪 ch.4-3 政府與法律規範
除了民間學術與企業組織持續努力外,政府亦積極推推動政策、法規規範來強化全體資安。
台灣國家級單位組織
🔹 數...
今天我們來深入探討一個在處理 XML 資料時極為致命的漏洞——XXE Injection。
XXE 的全名是 XML External Entity Injec...
這是今天的題目那首先我們一樣先打確認檔案格式,然後打開圖像打開後會看到這是一張花園的圖,但並無特別之處接著我用exiftool查看檔案資訊,顯示了這樣的內容
e...