Cookie
HTTP cookie,简称cookie,又稱数码存根、小型文字檔案、「網站/瀏覽+魔餅/魔片」等,是浏览网站时由网络服务器创建并由网页浏览器存放在用户计算机或其他设备的小文本文件。Cookie使Web服务器能在用户的设备存储状态信息(如添加到在线商店购物车中的商品)或跟踪用户的浏览活动(如点击特定按钮、登录或记录历史)。 历史 “cookie”一词由网络浏览器程序员盧·蒙特利创造,源自“magic cookie”(1979年就已经出现…
共 17 篇文章
HTTP cookie,简称cookie,又稱数码存根、小型文字檔案、「網站/瀏覽+魔餅/魔片」等,是浏览网站时由网络服务器创建并由网页浏览器存放在用户计算机或其他设备的小文本文件。Cookie使Web服务器能在用户的设备存储状态信息(如添加到在线商店购物车中的商品)或跟踪用户的浏览活动(如点击特定按钮、登录或记录历史)。 历史 “cookie”一词由网络浏览器程序员盧·蒙特利创造,源自“magic cookie”(1979年就已经出现…
谷歌駭侵法(Google hacking),也叫Google dorking,是一种利用谷歌搜索和其他谷歌应用程序来发现网站配置和计算机代码中的安全漏洞的计算机黑客技术。 简介 “谷歌駭侵法”是指利用谷歌搜索引擎中的高级操作符,在搜索结果中定位特定的文本字符串。 一些比较流行的例子是找到易受攻击的 Web 应用程序的特定版本。 带有 intitle: admbook intitle: Fversion filetype: php 的搜索…
{{Infobox Military Unit |unit_name= 中国人民解放军61398部队 |image = PLASSF.svg |caption = 中国人民解放军战略支-{}-援部队标志 |dates= |country= |allegiance= |command_structure = 中国人民解放军战略支-{}-援部队 |type= |role= |size= |garrison= 上海市浦东新区高桥镇 江苏省昆山…
《幽靈》(,)為韓國SBS自2012年5月30日起播出的水木迷你連續劇,由《Sign》的編劇金銀姬和導演金亨植攜手打造。講述在頂級電腦背後隱藏的虛擬搜查隊打擊網絡犯罪的過程之中,揭發螢幕背後恐怖的一面和被掩蓋的事實,無時無刻在使用的Twitter、Blog、電子郵件,不經任何考慮隨便的一下點擊,是如何適得其反甚至奪去某些人的性命。蘇志燮與導演金亨植為繼SBS電視劇《該隱與亞伯》後二度合作。 劇情簡介 女明星申孝廷從大樓上墜下後當場死亡,…
網域伺服器快取污染()、DNS污染、DNS欺骗,是一种计算机黑客攻擊形式,黑客將錯誤的域名系统数据引入DNS解析器的缓存,导致名称服务器返回一个不正确的结果记录。污染一词可能取自域名系统域名解析之特性,若递归DNS解析器查询上游时收到错误回复,所有下游也会受影响。 缓存污染攻擊 DNS欺骗是一类旁观者攻击,攻击者借由其在网络拓扑中的特殊位置,发送比真实的DNS回应更早到达攻击目标的伪造DNS回应。 一部連上了互聯網的電腦一般都會使用互聯…
駭客行動主義(),或譯作「駭客激進主義」、「駭客主義」、「激進駭客」,是駭客()與行動主義()的合成词,指一種網路行動主義;其採取資訊技术、駭客攻击展開公民不服從運動,以期達到推动政治议程或社会变革的目標。 駭客行動主義,根植於駭客文化和駭客倫理,其目的常為了言论自由、人权或資訊自由。 駭客行動主義活动涉及许多政治理念和議題。 自由網,是對抗审查的点对点通信平台,是将政治理念和言论自由主張转化为實際代码的典型例子。駭客攻击,作为行動主義…
网络战是指对目标使用网络攻击,造成与实际战争相当的伤害和/或破坏重要的计算机系统。预期结果可能包括间谍活动、破坏、宣传、或经济战。 第782军事情报营的网络战专家在2019年的训练演习中为第一骑兵师第三旅战斗队提供支持。]] 网络战的定义仍然存在着激烈的争论。一种观点认为,该术语用词不当,因为迄今为止还没有网络攻击被描述为战争。另一种观点认为,它是网络攻击对现实世界中造成物理损害的标签。 美国、英国、俄罗斯、中国、以色列、伊朗和朝鲜,都…
黑帽駭客()或称溃客(),是一種在未經允許的情況下擅自入侵他人作業系統,藉此獲取利益或者進行破壞的駭客。 參考文獻
《黑客道德》(),又稱《黑客宣言》,是一篇短文。它由化名為「The Mentor」(本名)的黑客於1986年1月8日寫下。布兰肯希普為第二代黑客组織的成員。 作者在被捕後起草了這篇宣言,起草完畢後於地下黑客小雜誌《Phrack》上發表。這份宣言隨即成為駭客文化的基石,當中肯定了科技有解放人類、促進個人表達之效。它的內容已被各大網站轉載,甚至數度出現於大銀幕上。 寫作動機 布兰肯希普在回應為何寫下這篇文章時表示:當時我正在戒駭,而克雷格/…
英国国家网络部队(,缩写为NCF)是一个由英國國防部和政府通信总部联合发起的专家小组,主要致力于打击攻击性网络行动如安全威胁、敌对国家、恐怖组织、极端主义、黑客、虚假信息和选举干扰。总部位于英格兰西北部的薩默斯伯里村。 历史 2018年9月,媒体报道了该部门的设立计划。由于英国脱欧的不确定性,以及国防大臣、秘书的频繁更换, 参考条目 美國網戰司令部 参考来源 外部链接 [https://www.gov.uk/government/org…
17,正參與奪旗比賽的隊伍]] 奪旗(,簡稱「CTF」)在计算机安全中是一種活動,當中會將「旗子」秘密地埋藏於有目的的易受攻擊的程式或網站。參賽者從其他參賽者(攻/防式奪旗)或主辦方(危難式挑戰)偷去旗子。奪旗活動衍生出數種變體,當中包括於硬體裝置內隱藏旗子。相關比賽可透過線上或實體形式進行,亦可分為進階和入門兩種層級。此遊戲乃基於同名傳統戶外運動而設計。 概述 保安奪旗活動的設計旨在以一種教育練習的方式,給予參加者於保護機器的經驗,同…
内容安全策略(',简称CSP*)是一种计算机安全标准,旨在防御跨站脚本、点击劫持等代码注入攻击,阻止恶意内容在受信网页环境中执行。这一标准是W3C网络应用安全工作组的候选推荐标准,被现代网页浏览器广泛支持。 另见 NoScript HTTP严格传输安全 HTTP公钥固定 参考资料 外部链接
框架注入攻擊是針對Internet Explorer 5、Internet Explorer 6、與 Internet Explorer 7攻擊的一種。這種攻擊導致Internet Explorer不檢查結果框架的目的網站,因而允許任意代碼像Javascript或者VBScript跨框架存取。這種攻擊也發生在代碼透過多框架注入,肇因於腳本並不確認來自多框架的輸入。這種其他形式的框架注入會影響所有的不確認不受信任輸入的各廠牌瀏覽器和腳本。…
Offensive Security认证专家(Offensive Security Certified Professional,縮寫 OSCP),是(OffSec)提供的道德黑客认证,其中會教授渗透测试方法和Kali Linux发行版(BackTrack的后续版本)中所包含工具的使用方法。OSCP是一项实践的渗透测试认证,要求持有者在安全的实验室环境中成功攻击和渗透各种实时机器。此認證比其他道德黑客认证更具有技术性,是少数的需要实际渗…
《世界新闻报》电话窃听丑闻是一个涉及英国媒体《世界新闻报》的丑闻。 历史 2011年7月4日,英国《卫报》头条报道称,《世界新闻报》在2002年非法窃听失踪少女米莉·道勒及其家人的电话,干扰警方破案。这篇报道在英国媒体、政界、警方引起巨大反响,继而带出越来越多窃听丑闻。《世界新闻报》为默多克旗下新闻集团所属媒体,默多克与此次丑闻涉及的人物有密切关系,对默多克集团造成了巨大打击。2011年7月19日,新闻集团董事长鲁珀特·默多克因《世界新…
MAC欺骗是一种改變网卡上MAC地址的技术。需要注意的是,网卡的MAC地址若已寫死,則不可更改。另外,可以使用一些工具来欺骗操作系统,使其认为网卡真的具有指定的MAC地址。本质上来讲,MAC欺骗就是更改计算机的身份。这在技术上是一件很容易的事情。 作用 MAC欺骗可用于穿过服务器或路由器的访问控制列表,也可用于在网络中隐藏计算机或是模拟其它设备。MAC欺骗技术出于你的特殊目的而可能导致违法。 辅助未注册的硬件接入ISP 许多ISP记录客…
计算机欺诈和滥用法(Computer Fraud and Abuse Act, CFAA ) 是一项美国计算机安全法案,于1986年颁布。该法律禁止未经授权下隨意查看计算机上的內容。该法案後來經過多次修订。2022年5月19日,美國司法部宣布修改此政策,將不會依據美國電腦犯罪相關法令控告出於以善意測試、調查和或糾正安全漏洞或漏洞的目的訪問計算機的研究人士。但倡導者之一的電子前哨基金會認為此修正尚未提出具體、詳細的規定,或可能導致更多不在…