今仔日咱來簡單講一个我誠佮意的前端研究員 Slonser 前幾個月分享的一招:Make Self-XSS Great Again
恁若是有咧揣 Web 漏縫耍...
探討 ka 資安原則運用到企業基礎設施的方法。
1. Infrastructure Considerations
1.1 Device Placement
定義...
本日重點:ht_sign
這是 ht_sign 的演算法,我們從 input 的 Message M 開始探討
如 FIPS 第 26 頁[1] 所示,ht_s...
前言
可能蠻多人覺得資安只是在防止駭客攻擊,也沒錯!但其實「如何能讓資料安全地流通」才是更難的課題,如果不需要擔心資料被竊取,那麼即便讓駭客或者有心人士拿到資料...
回聲隱寫術(Echo Hiding Steganography)
介紹
回聲隱寫術(Echo Hiding)是一種音訊隱寫技術,透過在音訊訊號中嵌入極微弱的「回...
前幾天,我們都在研究複雜的程式碼漏洞(SQLi, XSS, 文件上傳)。今天,我們將學習一個更簡單,但同樣有效的攻擊手法:密碼暴力破解(Brute-Force)...