前言
在 Day 2 我們提到:一個系統要先確認「你是誰」(Authentication),再決定「你能做什麼」(Authorization)。在了解這個觀念後...
第六天早安,雖然我都晚上發文但不妨礙平台發文處的上方每天都寫著「今天挑戰第X天,加油!」,情緒價值給滿呢
回到正題,你還只會用cat file嗎? 來教你其他更...
開始之前
先來做一些不重要的事,還記得當初說這個 Flipper Zero 是一個「六件套裝」嗎?這些套裝裡,有些東西說沒用也其實真的蠻沒用的,像是保護貼跟矽膠...
畢業後正式踏入資安職涯:Firewall,新手的第一道防線
畢業後正式踏入資安職涯,迎來的第一份正職工作。剛坐下還沒熟悉環境,主管就直接開口:
「你會看 Fi...
一、密碼爆破:攻擊者怎麼「瘋狂猜密碼」?
密碼爆破,就是把成千上萬組可能的密碼,一組組往登入頁面丟,直到運氣好「猜中」密碼,成功登入。
這種土炮方法其實在真實世...
今天深入:網站的「最高權限」與最致命的漏洞 — RCE
今天我們來深入探討一下網站的最高權限,以及達成這個目標的最致命漏洞——RCE。
網站的「最高權限」是什...