想必大家玩 CTF 時都有碰過那種程式會要求你輸入一些東西,結果把很長很長的輸入丟進去就崩了。這種題目就是 — buffer overflow!
什麼是 Buf...
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
【19】資安的原罪 ch.3-3.a 密碼與身分驗證
本章見證保護和驗證使用者身分的機制。
什麼是身分驗證?
Authentication(身分驗證)是資訊安...
在資訊安全領域中,常聽到各種高深的攻防技術:滲透測試、零時差漏洞、逆向工程…… 但有一種攻擊手法,幾乎不需要高超的技術,只需要「抓住人性弱點」,就能直搗防線核心...
今日實作:構思三種有效的宣導方式
醫院資安宣導企劃 – 三種最有效的推廣方式
前言
資訊安全對醫院來說,往往被誤解為「只有資訊室才需要在意」的議題。實際上,...
前言
昨天分享完 Confidentiality 其中的「Encryption 加密」後,如果大家對密碼學有興趣的,可以點進密碼學基礎去看看,我覺得這個作者寫的...