在經過多場教育訓練後,Jerry突然接到顧問的電話,說是有要事提醒。
聽業務說你最近地端開始也加入了DDoS的防護機制對嗎?
Jerry回覆,對阿!有ISP的流...
當我們完成路徑掃描後,下一步就是檢測這些發現的網頁服務是否存在安全漏洞。今天要介紹幾個強大的網頁漏洞掃描工具!
Nikto
經典的網頁伺服器掃描工具,專門檢測常...
前兩天我們學了針對資料庫的 SQLi 和針對使用者的 XSS。今天,我們要學習一個能直接瞄準伺服器本身的漏洞:文件上傳漏洞。
當一個網站允許使用者上傳檔案時,如...
[鐵人賽] Day 10:⚔️ 從稽核報告到防禦落地
寫在前面(心境篇)
今天收到資安週報雖然都是些老朋友了,滿滿的掃描與漏洞告警:
PowerDNS Rec...
想必大家在做 CTF 時都遇過那種題目:把使用者輸入直接丟進 printf、fprintf、syslog 或類似的 log 函式,結果一輸入特殊格式字串程式就開...
相位編碼隱寫術(Phase Coding Steganography)
介紹
相位編碼(Phase Coding)是一種應用於音訊隱寫術(Audio Stega...