雖然說有些網站會利用 reverse proxy 或其他機制把前後端放在同一個 origin 底下,但這似乎是少數。在大多數的情況下,為了要讓前端可以存取到跨來...
紅隊視角-審核雲端環境
辨識雲端
為了快速辨識雲端環境,需要辨識以下內容:
服務識別
首先,先確定這個雲端環境會有哪些正在運作的服務,不同的服務會有不同的風險與...
事件:宇宙殖民地對地球圈聯合的流星作戰計畫
出場人物:希洛.唯(駕駛員)、迪歐.麥斯威爾、卡特爾.拉巴伯.溫拿、特洛瓦.巴頓、張五飛、J博士、G博士、S博士、H...
緩衝區溢位攻擊,我們主要想透過他的記憶體溢位來提升權限。
sudo chown root:root level-two將檔案 level-two 的所有...
廢話時間
好的,不出意外的話今天應該是講 SQLi 的最後一天,跟我們團隊中的密碼學、AI、競程大佬比起來,我講的東西基本上都是一些很皮毛的東西,因爲感覺 SQ...
前言
今天同樣找一題 XSS 題目練練手!這次我沒能在 picoCTF 上找到適合的題目 XD但是找到一個似乎是 Google 的 XSS Game:Googl...