前幾篇技術篇主要針對資料安全本身的保護、安全規則、回應的動作與稽核日誌、報表等項目進行介紹,今天鐵人文章接著要來看看稽核日誌地保存以及相應的儲存環境。
稽核日誌...
鐵人賽開賽前言
不例外的第一天先來介紹一下接下來地獄30天會寫什麼。題目是雲端攻擊,但是還沒建立雲端環境(對我沒有現成的)哪來的target來攻擊?所以接下來的...
今天來練習EEC的程式碼
安裝ecdsa庫
pip install ecdsa
程式碼
import ecdsa
from ecdsa import Sign...
Process Herpaderping 這個技巧是由 jxy-s 在 2020 年提出,這個技巧不會很複雜,也並沒有太深層的技術細節需要理解,所以就簡單的介紹...
前言
不知不覺就快結束了欸,剩下4天,但,但我還沒碰到RSA阿RRRRRRRRRRRRRR所以雖然結束惹,但一定會有Day31的出現不過應該就不太會是一天一篇了...
今天要來介紹的是 Process Doppelganging,這個技巧的特別之處是利用 Windows Transactional NTFS (TxF) 的 t...