在 Ubuntu 20.04 LTS 上安裝 WebGoat

OWASP WebGoat 是一個蓄意製造的不安全網站環境,讓我們可以練習平常不容易實作的 Web 應用程式上的弱點。WebGoat 在 Windows、Linux 和 macOS 上都可以執行。以下將記錄在 Linux 上面執行 WebGoat 的過程。

在 WebGoat 的 GitHub 頁面上的提供的安裝方式有四種,這篇文章會用 Docker 的方式來進行

Continue Reading


在 Ubuntu 20.04 LTS 上運行 Mutillidae2 — 使用 Docker

最近在學習一些資安的東西,順便記錄一下:

OWASP Mutillidae II 是一個內建歷年 OWASP Top 10 漏洞的練習靶機,當我們需要食作滲透測試時,我們就可以架設這樣的練習靶機作為攻擊對象,不要真的去打別人,免得獲得看守所參觀機會。

這類環境安裝的方式有許多種,這邊示範使用 Docker compose 的方式,仰賴前人的力量,比較快樂。 😀

Continue Reading


讓 Chrome 重新顯示網址列中的 www 以及 https:// 字樣 (已失效)

Google Chrome 大約是自 76 版發布以後,竟然在網誌列當中隱藏了 www 和 https:// 的網址片段,例如說我瀏覽了 https://www.writesnow.net,網址列只會顯示 “writesnow.net”。

看起來簡潔不過在某些情況上,尤其是希望正確得到網址資訊的人(像我),其實感到非常不便,所以如果想要取消隱藏這些資訊的話,可以嘗試下面的做法。

Continue Reading



[Linux] 用 mount –bind 掛載資料夾並加入 /etc/fstab

因為原本 Ubuntu 上的sda是一顆256GB的SSD, 而後來空間不足了,又另外掛載了一個RAID上去:

這時候,我們要把原本的備份路徑移動到新的磁區上的某個資料夾,又因為這個資料夾是給 ftp 上傳使用的(有設 chroot),而 vsftpd 是不會理會 symbolic link 的。

於是就使用 mount –bind 來實行。 Continue Reading






[Google Drive] Google Drive 當中查看及管理檔案版本

Google Drive 當中查看及管理檔案版本

Google Drive 當中查看及管理檔案版本

當我們使用Google Drive的雲端空間來儲存/協作我們的工作資料或是作品時,一定會遇到需要修訂、更新檔案版本的情形。而這時候,Google Drive就提供了一項非常好的功能,叫做「管理版本」。 Continue Reading