用多方駭客視角,掌握資安新思維

偵查 - 滲透網站的第一步

攻擊一個網站前,其實要先收集不少資訊來幫助我們進行攻擊,但我們要收集哪些資訊?要用什麼方法來收集這些資訊?這篇文章將跟大家分享「賞金獵人」在找漏洞時,他們常用的「偵查手法」。

怎麼駭一個網站?從 OWASP Testing Guide 幫助測試網站安全

駭客在嘗試滲透一個網站時,他會想哪些方法嘗試入侵一個網站?而我們在開發自己網站時,又有什麼列表或測試指南來幫助我們檢測網站安全?