SSRF是甚麼?
📌 你的網站像是一位助理,你很忙請他幫你去拿東西
當這位助理可以被騙去幫壞人拿東西
甚至跑到你家後院拿東西
結果把機密交給攻擊者!
攻擊原理...
在弓箭手村的資安修練第 21 天,來到了一個看似平靜卻至關重要的區域——基礎設施防線,這裡沒有駭客、沒有病毒,卻藏著另一種風險:過熱、斷電、火災、設備故障。如果...
接續第一篇【Linux 基礎指令】,繼續介紹 Linux 的指令:
創建資料夾mkdir 是 Make Directory 的縮寫,用來建立資料夾
mkdi...
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
—— 一句話毀掉整場 RAG,駭客的時代正在 prompt 裡重啟。
💬 回顧與引入
昨天我們聊資安工程師日常,說他們不是在抓駭客,而是在修你寫 prompt...
—— RAG 不只是「檢索+生成」,也是資安攻防的主戰場。
對象:AI 工程師、架構師、資安團隊
主題關鍵詞:RAG|越權檢索|毒化文檔|隱私洩露|向量庫安全...