2022 iThome 鐵人賽
「連續 30 天發表技術文章不中斷」爆發驚人的技術能量,
寫出一整年的成長與學習。
Security
選手 33 文章 663
Day 17
2022-10-01
2811
0
Hook 想像一下 : 有一群壞人想帶著武器去劫機,但是他們在過層層安檢的時候總會被檢查到並被驅離。 但是,這群壞人有一天賄絡了某一層的警察,使他們可以直接走...
Day 1
2022-09-15
2811
0
此系列文目前主要在此網站上繼續連載,本文更新於此:https://web-tracking.allenchou.cc/ 萬事起頭難,我想文章的起頭大概更難吧。...
Day 17
2022-10-02
2795
0
今天整理一下網站的攻擊手法,因為查到的攻擊手法類型有點多,想說分成兩天 常見攻擊手法 Google hacking 利用Google提供的搜尋功能,利用語法的查...
Day 16
2022-09-18
2793
0
這兩天主要會介紹污點分析 (taint analysis) 跟符號執行 (symbolic execution),前者可以知道資料的走向並作分析,後者可以算出如...
Day 17
2022-10-02
2762
0
「打給賀,挖西飛飛,今天你要來點 Active Directory Security 嗎?」 前題 若發生漏洞或重大更新,微軟會推出 Patch 更新包 手...
Day 20
2022-10-04
2701
0
在上一篇中我們使用了一份 反射式 DLL 注入工具來對記事本進行注入攻擊,那來分析看看是工具是如何做到的。並且再試著跟著做一份,從中學習到程式的細節。 分析 來...