2022 iThome 鐵人賽
「連續 30 天發表技術文章不中斷」爆發驚人的技術能量,
寫出一整年的成長與學習。
Security
選手 33 文章 663
Day 25
2022-10-09
2510
0
這次的目標是寫一個能利用 API Hook 來注入自訂功能的工具,我選用了 Debug API 這個方法以除錯法的方式來進行注入,那先看看成果如何 : 本程式...
Day 28
2022-09-30
2509
0
昨天介紹 syz-manager 建立了 VM pool 來復現漏洞或是 fuzzing,但實際上是用 RPC (remote procedure call)...
Day 11
2022-09-22
2509
0
主動掃描 一般都是先針對目標發送資料封包,根據目標的反應取的一些資訊目標裝置是否上線?目標裝置的通訊阜是否開放?是否被占用?目標的作業系統與目標上執行的服務...
Day 8
2022-09-23
2508
0
由於目前政府在推動的資安政策中,基本上是以「資安聯防」為中心,希望各單位能互相分享資安的情資,讓所有單位在有遭受攻擊的跡象或可能時,有警示以及提前防範的效果,所...
Day 22
2022-10-07
2508
0
當參與方之間缺乏信任,或者缺乏安全的通訊通道來傳輸、更新機器學習(ML)模型。通過建立聯邦學習(FL)框架結合區塊鏈身分驗證,可重新定義提升聯邦機器學習中的隱私...
Day 16
2022-10-01
2508
0
資訊安全中的有三個典型應用領域: 1.數位浮水印 2.網路防火牆 3.數位簽章 三者分別涉及資安當中的隱藏、存取控制與密碼學。本篇主要先針對數位浮水印的部分進行...