大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
走在時代前沿的前言
Ayo 各位我又回來了。大家還記得我們在第 13 天的時候有介紹過如何在惡意程式本地執行 Payload 嗎(本地就是指在我們編寫的惡意程式...
今天要介紹的是一種非常常見的網站攻擊手法——SQL注入(SQL Injection)。駭客會利用網站在處理使用者輸入時的漏洞,把惡意SQL指令注入到資料庫中,進...
通往核心的路徑
喜歡一個人,是否只是因為—
「在他/她身上,看見了自己渴望成為的樣子?」
當我看見他的安靜專注、直接、勇敢和真實(或者,那種可以精準用 e...
今天要跟大家介紹一個我超愛用的工具 —— Burp Suite。
Burp Suite 是什麼?
簡單說,Burp Suite 就像你在 Web 和瀏覽器中間...
DNS(Domain Name System)就像網路的電話簿,把我們輸入的網域名稱(例如 google.com)轉換成電腦能理解的IP位址。但如果這個「電話簿...