今日學習目標是了解為什麼「只靠資料庫權限」不足以保障醫療資料安全並且學會「欄位加密」。
一、理論重點
欄位加密用途
即使駭客偷走資料庫檔案(例如 SQLi...
實地稽核構面及項目
實地稽核項目檢查表也分為兩大類IT(資訊科技)稽核及OT(作業科技)稽核
IT(資訊科技)稽核主要是針對資訊系統的機密性、完整性、可用性及...
在資訊安全領域中,常聽到各種高深的攻防技術:滲透測試、零時差漏洞、逆向工程…… 但有一種攻擊手法,幾乎不需要高超的技術,只需要「抓住人性弱點」,就能直搗防線核心...
走在時代前沿的前言
大家我又回來了。昨天我們看了 APC Injection 的技術,並用 Zig 實作了該技術。今天要來看一下 APC Injection 的...
目錄
前言
Autopsy
總結
正文
前言
今天介紹一個我從來沒用過但聽說超級好用的工具。
Autopsy
一款開源的數位鑑識工具,提供 GUI 圖形和...
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...