身為一個小小的資安菜比八 希望能夠在這30天學習資安 避免在這資安茫茫大海中擱淺OuO
跨站請求偽造是甚麼? 📌 想像你有張「銀行通行證」,只要帶著它銀行就相信你是本人,可以轉帳 CSRF 就像有人在你不知情時,把你帶到銀行櫃檯 利用你沒拔掉的通行...
怎麼把菜送到顧客手上? API → 餐廳的點餐窗口 認證/授權就是窗口的身分檢查(誰可以點什麼菜) OAuth2 → 規定一套「代客下單」的流程 第三...
日誌是甚麼? 📌 記錄誰進來、什麼時間、做了什麼 如果你沒有日誌,發生壞事後就像沒監視器、沒目擊者,什麼都查不到 監控就是不斷看日誌,當出現「怪怪的行為」時系...