今天我們要聊的是網路釣魚(Phishing)的一個重要面向——駭客如何搭建假網站來騙取你的個資。雖然之前介紹過網路釣魚,但這次我們專注在假網站的細節,教你辨別並...
前言
今天要講 CIA 與 Chain of Custody。然而這些觀念不只用於數位鑑識,它在整個資安領域中都是非常重要的一環。那我們就正式開始吧!
CIA...
因為實作 Jenkins、n8n、Railway 可能無法用一天的閒暇做完,所以這邊主要分享原理且之後可能會實作一次還完成CI/CD 自動化安全!
一、DevS...
前言
我們接續昨天的部分開始實際用 VM 操作 kali linux 的 Nmap 指令吧!開始之前,我們確定攻方以及被攻方的 IP,確定目標。ip addr...
為什麼需要黑名單?
JWT 的特性是「簽發後就是自給自足」——只要驗證簽章與過期時間,伺服器就信任它。
問題來了:如果我想強制某個使用者立即登出,要怎麼辦?
常...
本系列文章所討論的 JavaScript 資安與逆向工程技術,旨在分享知識、探討防禦之道,並促進技術交流。所有內容僅供學術研究與學習,請勿用於任何非法或不道德...