今日要學習的是理解「授權(Authorization)」的概念,登入後並不代表可以存取所有資料,必須根據角色與權限控制存取範圍。
一、理論重點
**授權(Au...
今日目標是學習如何在資料庫中建立不同角色,並透過權限控管確保醫療資料安全,避免未授權使用者存取、修改或刪除敏感資料。
一、理論重點
資料庫權限控管是資訊安全的...
當你在瀏覽器中輸入一個網址,點擊「送出」後,你的請求會像一封信件,穿過無數的網路節點,最終抵達網站的伺服器。在過去幾天,我們討論了如何讓這封信件加密、如何讓它快...
總結一下過去數周做了什麼事,實作了 FIPS 205 的簽章演算法 (沒有全部都正確實作),這個過程中知道了簽章演算法用到了什麼資料結構,包括 ADRS、com...
Recon
先來看看這臺主機上面有什麼服務PS. 這邊所使用的列舉程式來自 https://github.com/21y4d/nmapAutomator ,這個...
Recon
打靶機的起手式就是看看有甚麼服務是開啟的PS. 這邊所使用的列舉程式來自 https://github.com/21y4d/nmapAutomato...