前言
昨天跟大家分享了什麼是 Log?以及 Log file 的大致種類,以及各自的用途等等。想必大家對於 Log 已經有一定程度的理解了,今天我會特別針對 L...
前言:從契約到通行證
在昨天的註冊儀式中,我們的後端伺服器(RP)與使用者的驗證器簽訂了一份基於公鑰密碼學的信任契約。這份契約的核心是我們安全地儲存了使用者的公...
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
這是今天的題目,看來也是個網頁題。一開始我先選擇紅色,並打開檢查看看它的內容長怎樣。打開後可以看到裡面有個index.php,我們瀏覽一下裡面的內容暫時看不出甚...
隨著物聯網快速普及,物聯網上游相關的供應鏈的安全風險也同步上升,物聯網裝置從晶片製造、韌體開發、模組組裝,到系統整合與最終部署,每個環節都可能存在安全隱憂,因此...
前言:進入後端實作階段
根據我們在第一週定版的系統設計與 API 規格,第二階段的核心目標是實現 FIDO/WebAuthn 的後端邏輯。為此,我們選定 Fir...