Unsafe Deserialization 原理與防禦
技術文章介紹什麼是序列化(Serialization),反序列化(Deserialization)及什麼是不安全的反序列化(Unsafe Deserialization, Insecure Deserialization? 駭客如何透過不安全的反序例化入侵你的系統? 不安全的反序例化可能造成的衝擊以及發生不安全的反序例化弱點時處理方式。
JSON Injection 攻擊原理與防禦
本篇文章深入探討'JSON Injection'攻擊, 包括它是什麼,駭客如何使用JSON Injection攻擊,以及你可以如何保護你的系統;介紹的程式首次使用Fortify所提供的IWA程式,並配合Opentext台灣2024年弱點介紹的主題。