前言
今天要打的是 Silent Breach Lab,難度為 medium,分類是 Endpoint Forensics。
Silent Breach
情境...
今天我們來介紹滲透測試中專門用於「定點爆破」、對資料庫進行深度打擊的自動化神器——sqlmap。
如果說 Nmap 是偵察兵,Metasploit 是軍火庫,那...
昨天我們聊了很多資安的基本概念,今天換個角度,實際來玩一個小工具 ———— Wireshark。它的名字聽起來很專業,但你們可以把它想像成一個「網路顯微鏡」,...
資安演練與稽核
根據資通安全署,外部稽核作業分兩大階段進行:
技術檢測(第一階段):針對核心資通系統、使用者電腦、資料庫等進行 8 大項目的弱點掃描與安全檢測...
今天的學習目標是理解主要醫療資訊安全法規與資料標準,包括 HIPAA、GDPR 與 FHIR 標準,了解它們對醫療資料加密、存取控制與資料交換的要求,為後續程式...
在現代應用程式開發中,API(應用程式介面)幾乎無所不在。無論是手機App、網站,還是物聯網設備,都會透過API和伺服器交換資料。但如果這些API設計不當或缺乏...