自動化瀏覽器指的是能自動操作瀏覽器並模擬人類互動(載入頁面、點按、填表、執行 JS、截圖、抓資料等)的工具或框架。它們有完整的瀏覽器引擎(Chromium、Fi...
ZAP (OWASP Zed Attack Proxy) 和 Burp Suite 都是Web 漏洞掃描與滲透測試工具,但它們在開發背景、功能完整度、使用體驗與...
經過長達幾天防護機制說明及討論,Jerry提出了幾個問題
CDN 串了這麼多機制,檔的東西都不太一樣,到底要怎麼設定呢?
防護機制上還是有不少限制,還要...
在弓箭手村的資安修練第 7 天,進入了傳說中的「道德殿堂」。這裡沒有病毒、沒有漏洞,只有一條條刻在石碑上的資安誓言──ISC2 的職業道德規範。據說,想成為真正...
SeTakeOwnershipPrivilege 的片段
我有時候會想,如果哪天我們能並肩坐在同一張桌子前,一起打開電腦,玩一場名為「滲透」的解題遊戲,那該有...
當你掉進掉進絕命物聯網專案管理的多重宇宙,這與一般科技類相關專案比起來,具有跨領域、跨平台、跨角色的特性,這不僅牽涉硬體裝置、通訊協定、雲端與邊緣運算,還要考慮...