2022 iThome 鐵人賽
「連續 30 天發表技術文章不中斷」爆發驚人的技術能量,
寫出一整年的成長與學習。
Security
選手 33 文章 663
Day 2
2022-09-02
3539
0
從 ARCI+S 談玩真的玩假的 何謂ARCI+S,簡單說明如下:當責(Accountable):"誰批准",對整件事負起最終責任。 負責(...
Day 9
2022-09-24
3532
0
前言 人事的風險很重要,必須要特別重視。 什麼是security clearance (安全許可資格)呢? 部份國家對於要從事機密工作的人員,對於其都會做一...
Day 17
2022-10-02
3497
0
「打給賀,挖西飛飛,今天你要來點 Active Directory Security 嗎?」 前題 若發生漏洞或重大更新,微軟會推出 Patch 更新包 手...
Day 17
2022-10-01
3495
0
Hook 想像一下 : 有一群壞人想帶著武器去劫機,但是他們在過層層安檢的時候總會被檢查到並被驅離。 但是,這群壞人有一天賄絡了某一層的警察,使他們可以直接走...
Day 20
2022-10-04
3467
0
在上一篇中我們使用了一份 反射式 DLL 注入工具來對記事本進行注入攻擊,那來分析看看是工具是如何做到的。並且再試著跟著做一份,從中學習到程式的細節。 分析 來...
Day 12
2022-09-26
3465
0
UPX 脫殼解析 這裡嘗試用熟悉的 Helloworld 來解析 UPX 是如何脫殼的。 這一章我一行一行的檢查,然後猜測……由於經驗不足我無法確定我是正確的...