想像一下你的帳號是銀行保險庫,那麼密碼就是第一道大門的鑰匙。但如果小偷偷走了你的鑰匙怎麼辦?為了防範這個風險,我們需要第二道防線,這就是今天的主題:雙因子驗證(...
【14】資安的原罪 ch.3-2.a 零日攻擊
本章介紹頂尖駭客最熱衷的技術領域,弱點的發現與利用。
什麼是弱點?
資安中的弱點(vulnerability)...
[鐵人賽] Day 14:🤖 Vibe Coding 的迷思與我的反思
📰 事件引入:Vibe Coding 花掉一萬多元 API 的新聞
模型最擅長的是模仿...
Recon
先來看看這個主機開了什麼樣的服務PS. 這邊所使用的列舉程式來自 https://github.com/21y4d/nmapAutomator ,這...
OAuth 只負責「授權」:讓應用程式存取你的資料。但如果我們想用「Google 登入」、「Facebook 登入」,需要的是「身分」而不是「資源存取」。這就是...
🧂 前言
今天要分享的是 OSINT當中對網站或domain 進行資料的收集,在平常打網頁漏洞或者滲透測試時也會需要先對這個網站進行一些偵查找出可以突破的入口,...