2022 iThome 鐵人賽
「連續 30 天發表技術文章不中斷」爆發驚人的技術能量,
寫出一整年的成長與學習。
Security
選手 33 文章 663
Day 10
2022-09-12
2303
0
每次做完 mutation 都會執行 common_fuzz_stuff(),而此 function 會呼叫 run_target() 以及 save_if_i...
Day 23
2022-10-08
2298
0
「打給賀,挖西飛飛,今天你要來點 Active Directory Security 嗎?」 統整名詞 Kerberos keys 用來驗證 Kerber...
Day 28
2022-09-30
2296
0
昨天介紹 syz-manager 建立了 VM pool 來復現漏洞或是 fuzzing,但實際上是用 RPC (remote procedure call)...
Day 3
2022-09-13
2291
1
台灣叫雜湊,中國那裡還直接翻成「哈希」。中文是毫無意義的翻譯,故下面我還是盡量用 Hash。Hash 的定義為: 每一次都可將輸入的數值 x 轉成一個 0.....
Day 11
2022-09-22
2286
0
主動掃描 一般都是先針對目標發送資料封包,根據目標的反應取的一些資訊目標裝置是否上線?目標裝置的通訊阜是否開放?是否被占用?目標的作業系統與目標上執行的服務...
Day 10
2022-09-24
2286
0
IAT ( Import Address Table ) IAT 的內容與 windows 核心、記憶體、DLL 有關,它是一個表格,紀錄程序使用庫中的那些函數...