終於寫到第 30 天了!除了大約前半部分為了出國有先屯稿以外,後半都是當天學習、解題、寫文章,有幾次真的差點翻車,只好快點找隊友討教,最後總算是撐過來了 👍。也...
配置管理為流程或規範,確保對系統的任何變更都經過授權與驗證,因此是個決策與控制的過程,這些流程包括了識別、基準線、更新、補丁等部分。
識別:識別系統和其他元件...
Natas Level 0 → Level 1
Info
Username: natas1
Password: 從上關獲取
URL: http://...
威脅尋找是一項重要的安全活動,旨在主動識別和應對可能存在的威脅,即使在未發生實際攻擊之前也能預先做好準備。我們可以把威脅尋找分為兩個主要階段:
1. 建立假設...
這篇研究是 MDSec 在 2021 年發表的文章,作者實作的 Dark LoadLibrary 可以說是 Reflective Loader 的進化版,在 D...
XSS是什麼?
XSS(Cross-site scripting) 又稱跨網站指令碼,也同屬於注入攻擊的一種。當使用者讀取網站後網站會執行攻擊者的程式碼,通常是...