發表文章

[帳密管理器] 手上帳密太多又因為資安疑慮不想存雲端但又想快速尋找的話怎麼辦?

圖片
在 IT 產業中大概率會碰到管理很多伺服器的情況,要如何有組織的記錄這些帳號,是一個很重要的技能,記的好可以增加效率。個人有試過使用word、excel,但每次要搜尋某帳號時都會花一段時間,且密碼都為明碼,因此若有人在旁觀看會非常不自在;若是存雲端,則怕有資安疑慮。因此開發這個專案,讓帳號密碼管理更為方便又兼顧安全性。

[Hyper-V] 讓 Windows 可以吃到超過 16TB 的硬碟!

Windows 檔案系統預設的 Cluster Size 為 4KB,進階導致分割區最多只能吃到 16TB,當要延伸磁區且會超過 16TB 時,就會出現「磁碟區無法延伸 因為叢集數目將超過檔案系統支援的最大叢集數目」的提示字眼。若想要讓 C 槽可吃到 16TB 以上的容量,更是需要在安裝 Windows 時就先設定(若沒設定但須要延伸大容量的話,就重灌吧hehe)!這篇文章便是教如何設定 C 槽預設能使用更大容量!

[SQL Injection] SQL注入後的結果即時顯示工具,可用來教學!

SQL Injection 攻擊名列 OWASP TOP 10 中的 Top 1 !身為工程師去了解SQL注入原理是必要的。SQL注入合成出新的語句難以憑空想像,通常需要使用程式來查看,若每測試一個語句就要寫幾行程式,太麻煩了!這裡開發出網頁版的時實 SQL 合成,特別是再滲透測試時可以拿來猜測與利用。

[工具]多字串取代器,讓你一次取代多個字彙!

圖片
在看英文文件(Paper, Book等)時,常常會用Google翻譯來先英翻中,再試著去理解文章含意,Google翻譯是厲害,但翻譯出來的字彙偏大陸用法,因此開發多字串取代器,可以一次將大陸用語取代為台灣用語,方便閱讀!

[SSL] 自簽憑證過程

SSL是讓Web應用程式能有機密傳輸特性的一個機制,運作在應用層上,然而要申請一個有效的憑證,過程是非常耗時的,若在開發、測試階段,可先用字簽憑證來應急。但是!要上線的系統最好等有了合法憑證再發布,避免中間人攻擊(Man in tHE Middle, MITM)。

[SSL] 數位簽名與驗證的過程

SSL 是用來提升 HTTP 安全性的手法,網路上不乏許多原理講解與實作,但有一個現象是,講到如何驗證憑證是否為某CA所發,都是說以CA公鑰去檢查憑證,但到底檢查甚麼,又是怎樣檢查的,非常令人好奇,因此查了一些相關資訊並記錄在這。

[IIS] 隱藏 Server, X-Powered-By, X-AspNet-Version 標頭欄位

暴露太多關於伺服器的資訊,總是為自己的服務提供了一些風險,現在就來看如何將這些標頭資訊隱藏起來吧。