今天是Day 2,祈禱我能依照這個步調每天持續寫文
這篇要來介紹我在學習 CTF 的過程中發現的學習資源,免費資安課程、練習平台。
那開始吧~
資訊社群
S...
本系列文章所討論的 JavaScript 資安與逆向工程技術,旨在分享知識、探討防禦之道,並促進技術交流。所有內容僅供學術研究與學習,請勿用於任何非法或不道德...
小四 vs CISSP 對應
Domain 1:Security and Risk Management
完全沒有風險意識,常常直接在正式環境操作。
忽略...
除了圖片,封包 (Packet) 也是 Forensics 題目中非常熱門的一環。
在 CTF 裡,我們經常拿到一個 pcap 檔案,需要用工具分析出 flag...
前言
昨天我們已經介紹過 Basic Authentication 的概念:每次請求都把帳號密碼透過 Base64 編碼放進 Authorization Hea...
請勿在未授權的情況下掃描外部網站或公司網段。進行任何掃描前,先取得書面授權(Rules of Engagement)。若掃描造成服務中斷,立即停止並通報系統管理...