昨天我們先學了Burp Suite最基本的架構及概念,今天我們則要親手操作Burp Suite。我會從安裝開始教。
安裝
1.前往官網https://ports...
屬性基加密 (Attribute-Based Encryption)屬性基加密 (ABE) 的概念,由 [SW05, GPSW06] 引入,是基於身份加密 (I...
昨天我們聊了如何指定服務或 Port 掃描,今天要進一步認識 Nmap Scripting Engine (NSE)。NSE 是 Nmap 裡最強大的功能之一,...
今天要介紹的攻擊是「零日漏洞攻擊(Zero-Day Exploit)」,這是駭客非常重視的一種手法。所謂零日漏洞,是指軟體或系統存在安全缺陷,但開發者尚未發現或...
哈囉,我是Joanna!
今天是這趟鐵人賽正式動手實作的第一天,我決定從最核心的概念開始。我沒有先從單一面向鑽研,而是同時挑戰了 "Intro to...
SSRF是甚麼?
📌 你的網站像是一位助理,你很忙請他幫你去拿東西
當這位助理可以被騙去幫壞人拿東西
甚至跑到你家後院拿東西
結果把機密交給攻擊者!
攻擊原理...