讓我們繼續~host discovery 這個參數會跳過所以有「偵查」的階段,不做 ping scan,但會將掃描到的port及服務列出,所有對網路的負載其實...
社交工程(Social Engineering)是現今常被利用的攻擊手法之一,自2017年起,商務電子郵件入侵(BEC - Business Email Com...
今天介紹的也是一個與其他篇很不一樣的工具,一直以來提到的多數是針對去掃描目標、攻擊目標、隱匿IP、資訊收集等等,看來至少都還算是偏向攻擊與滲透測試。 今天要介紹...
沒錯!也是 Injection 的一種!以下簡稱 XXE。 弱點瞄述 話說這個弱點,會發現在 XML 引用內部或外用部資源,由於 XML 解析器不會阻止及限制外...
現在雲端檔案服務盛行,檔案分享更便利,不過隨身碟的使用仍是常見。上一篇談了加密,後來想想,還是把USB加密隨身碟還是拆開來談。 這種輕巧的儲存媒介,有許多廠商推...
在上一篇介紹電視劇時,其中有一張圖(如下),裡面使用了短網址服務(如圖中紅線的部分)。 (以上是舉例短網址,並非指該短網址有問題) 什麼是短網址,簡單說就是原本...