—— 如果你以為他們都在抓駭客,其實他們每天都在 patch 你寫的 prompt。
💬 開場:你想像中的資安工程師是什麼樣子?
🎬 電影裡的資安工程師:
深...
本系列文章所討論的 JavaScript 資安與逆向工程技術,旨在分享知識、探討防禦之道,並促進技術交流。所有內容僅供學術研究與學習,請勿用於任何非法或不道德...
我們今天來談一下web滲透測試策略
一個專業的 Web 滲透測試策略,通常會遵循業界公認的標準與方法論,其中最核心的就是 OWASP (Open Web App...
探討如何在裸機實作 SLH-DSA 的簽章演算法,並實現原始碼層級的跨平台。
NIST 在2024年8月13日發佈了 FIPS 205 [1],它規範了 SLH...
之前我們詳細介紹了跨站腳本攻擊(XSS)的攻擊原理與基本防禦,這次就更進一步,將XSS攻防融入MVC架構中,從Model、View、Controller三層出發...
黑帽駭客攻擊通常遵循一套有組織的步驟,包含「偵察」、「滲透」、「指揮控制(C&C)」、「資料竊取」與「持續擴張」等階段。• 偵察(Reconnaissa...