2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 11
2023-09-26
1235
1
前言 前一篇我們提到紅隊利用情資的方法主要用來,搜尋更多的情報、擬真的攻擊行為,也可以利用 ATT&CK 瞭解攻擊的運作原理、應用和可能的檢測方法,加深...
Day 12
2023-09-26
385
0
什麼是漏洞? 漏洞是指系統設計或實作上的弱點,可被利用來危害系統的安全。 它通常是一個安全漏洞,使攻擊者能夠繞過用戶身份驗證進入系統。 網路中易受攻擊的系統通常...
Day 11
2023-09-26
447
0
我們今天來學習系統漏洞系統漏洞可能存在的原因多種多樣,其中一些主要因素包括:軟體錯誤:程式設計師在開發軟體時可能犯錯誤,這些錯誤可能導致系統漏洞。這包括編碼錯誤...
Day 22
2023-09-26
436
0
開發階段 在許多開發情境中,業務部門常常提出功能需求,而資訊部門則著手開發。常常從一開始就忽略資安問題,這使得許多前期防範措施被忽略。 然而,若在開發過程中整合...
Day 11
2023-09-26
753
0
前言 上一篇我所介紹的工具searchsploit已經能夠協助滲透工程師進行滲透測試,接著要介紹的是讓門外漢也能上手的metasploit,不像searchsp...
Day 12
2023-09-26
439
0
防雷頁 可能的遺漏 靶機很多方向是明確的, 但是不輕易的給答案, 很多地方需要細心和耐心試錯 網站目錄掃...