[Mac] 查詢網站支援的 SSL/TLS ciphers
今天專案有個需求, 要去確認一下友軍製作的網站,支援的 SSL/TLS ciphers 是不是夠安全。 簡單看了一下,至少有兩種方法: 1. 使用…
今天專案有個需求, 要去確認一下友軍製作的網站,支援的 SSL/TLS ciphers 是不是夠安全。 簡單看了一下,至少有兩種方法: 1. 使用…
今天收到 Google 寄來的一封信,嚇我一大跳, 說我的密碼在某次(非源自於 Google 的)資料洩露中被暴露出去了: 收到這種信的時候,基本…
之前用過 OWASP ZAP 做滲透測試,找尋網站可能的弱點。 ZAP 同時也可以做為一個 HTTP Proxy, 用來攔截所有 HTTP/HTTPS 的連線,…
這是之前遇到的問題了,來補完一下吧~ 原本在設定好 https://ephrain.net 這個新站時, 順便啟用了 HSTS (HTTP Strict Tran…