[STIX2] 使用 stix2-validator 驗證 STIX2 JSON 檔案
最近在處理專案中關於 STIX2 的部分, 需要確認產生出來的 STIX2 檔案,是否符合 schema 要求。 驗證方式很簡單,先安裝 stix…
最近在處理專案中關於 STIX2 的部分, 需要確認產生出來的 STIX2 檔案,是否符合 schema 要求。 驗證方式很簡單,先安裝 stix…
因為 Facebook 的 Messenger 聊天功能得開網頁才能用, 平常我也不常打開 Facebook 網頁, 所以我之前都是在 Mac 上安裝 Chat…
之前用過 OWASP ZAP 做滲透測試,找尋網站可能的弱點。 ZAP 同時也可以做為一個 HTTP Proxy, 用來攔截所有 HTTP/HTTPS 的連線,…
最近在處理 STIX 相關的問題, 需要有工具可以驗證 .stix 檔案的正確性~ 找了一下,stix-validator 是個可以用的工具,只要先用 pip …
今天遇到一個問題, 第一個 Yara rule 本來可以偵測某個病毒, 但只要加上另一個 Yara rule,原本的 rule 就會無法偵測… &n…
Webgoat 裡面有許多不同類型的漏洞, 這次做的是 XSS (Cross-site scripting) 和 SQL injection 的初階練習, 簡單…
最近公司在舉辦內部的 Hacking 活動,因此也學到了不少東西, 舉例來說,像我可能找到了產品 Web UI 上, 有 CSRF (Cross-Site Re…