[Security] Google 通知我的密碼被洩露了?
今天收到 Google 寄來的一封信,嚇我一大跳, 說我的密碼在某次(非源自於 Google 的)資料洩露中被暴露出去了: 收到這種信的時候,基本…
今天收到 Google 寄來的一封信,嚇我一大跳, 說我的密碼在某次(非源自於 Google 的)資料洩露中被暴露出去了: 收到這種信的時候,基本…
最近在處理專案中關於 STIX2 的部分, 需要確認產生出來的 STIX2 檔案,是否符合 schema 要求。 驗證方式很簡單,先安裝 stix…
因為 Facebook 的 Messenger 聊天功能得開網頁才能用, 平常我也不常打開 Facebook 網頁, 所以我之前都是在 Mac 上安裝 Chat…
之前用過 OWASP ZAP 做滲透測試,找尋網站可能的弱點。 ZAP 同時也可以做為一個 HTTP Proxy, 用來攔截所有 HTTP/HTTPS 的連線,…
最近在處理 STIX 相關的問題, 需要有工具可以驗證 .stix 檔案的正確性~ 找了一下,stix-validator 是個可以用的工具,只要先用 pip …
今天遇到一個問題, 第一個 Yara rule 本來可以偵測某個病毒, 但只要加上另一個 Yara rule,原本的 rule 就會無法偵測… &n…
Webgoat 裡面有許多不同類型的漏洞, 這次做的是 XSS (Cross-site scripting) 和 SQL injection 的初階練習, 簡單…