今天我們要聊的是網路釣魚(Phishing)的一個重要面向——駭客如何搭建假網站來騙取你的個資。雖然之前介紹過網路釣魚,但這次我們專注在假網站的細節,教你辨別並...
前言
終於到了分析環節啦,今天要練習的是 Cyber Defender 的 Insider Lab,這題的分類是 這題的分類是 Endpoint Forensi...
前言:從契約到通行證
在昨天的註冊儀式中,我們的後端伺服器(RP)與使用者的驗證器簽訂了一份基於公鑰密碼學的信任契約。這份契約的核心是我們安全地儲存了使用者的公...
昨天我們討論了資料(Data),這是企業最擔心外洩的核心資產。要有效守護資料,下一步必須確認:員工是用什麼裝置來存取這些資料。
想像一下:一台多年未更新的 Wi...
隨著智能家居、智能穿戴設備和智能車輛的普及,物聯網(IoT)已經進入了我們的日常生活,這些設備不僅讓我們的生活變得更加便利,也帶來了全新的資安挑戰。物聯網設備的...
前言
今天就先不講heap的漏洞,來講一個好用的工具: one-gadget www
one-gadget
下載
sudo apt install ruby...