Path Traversal (CWE-22) 根據 CWE-22 的定義: The software uses external input to cons...
剛剛寫到一半不小心關了 QQ心好累... 一般的滲透測試跟我們時常看到的資安討論與教學都是以有線網路為主,但隨著時代的快速發展演變,現今社會無線網路可是占了很重...
「我在內網掃瞄的時候,發現了不是依規範命名的電腦欸?」「是 Server 嗎?」「那它的 Port 開什麼?」「有 80、445、8080、1433、1521…...
ISO/IEC 27031:2011資訊和通信技術及業務連續性設計準則,是 ISO/IEC 27000 的一部分。 英國標準協會(British Standa...
昨天介紹了一個很偵測負載平衡的工具lbd,是一個非常簡單與單純的工具。今天則是講個性質一樣,都是用於偵測,並且單純簡單的工具,叫做WAFW00F,也是一個在ka...
Day 10 - [病毒攻擊] Rookie 不!是 Rootkit 這一篇 其實並沒有在 書中特別提及過多的資訊,不過因為筆者在網路上找到有人以神奇寶貝“暗精...