在弓箭手村的資安修練第 3 天,來到了守護村莊的「真相之門」,這裡的試煉不再只是防守,而是要確保每一個動作都能追蹤、每一筆資料都不外洩、每一個進來的人都是真人不...
ZAP (OWASP Zed Attack Proxy) 和 Burp Suite 都是Web 漏洞掃描與滲透測試工具,但它們在開發背景、功能完整度、使用體驗與...
經過長達幾天防護機制說明及討論,Jerry提出了幾個問題
CDN 串了這麼多機制,檔的東西都不太一樣,到底要怎麼設定呢?
防護機制上還是有不少限制,還要...
在弓箭手村的資安修練第 7 天,進入了傳說中的「道德殿堂」。這裡沒有病毒、沒有漏洞,只有一條條刻在石碑上的資安誓言──ISC2 的職業道德規範。據說,想成為真正...
SeTakeOwnershipPrivilege 的片段
我有時候會想,如果哪天我們能並肩坐在同一張桌子前,一起打開電腦,玩一場名為「滲透」的解題遊戲,那該有...
當你掉進掉進絕命物聯網專案管理的多重宇宙,這與一般科技類相關專案比起來,具有跨領域、跨平台、跨角色的特性,這不僅牽涉硬體裝置、通訊協定、雲端與邊緣運算,還要考慮...