說明
情資有很多種,IP、HASH這類IOC常常被人提出,不過這類型比較適合與防禦系統整合即時更新。
這篇繼續整理一下常用網站,順便寫下程式方便自己使用
Goo...
前言
上一篇文章介紹了如何使用nmap,下一步我們要利用得到的資訊嘗試取得目標靶機裡的資料。了解各個port所使用的服務後,利用不同的工具達成我們的目標。
正文...
CTF 的題目類型
CTF的挑戰可按照所涉及的網絡安全範疇分成幾類。以下將會介紹各種比較常見的CTF類型:Web、Reverse、Pwn、Crypto、Fore...
防雷頁
可能的遺漏
web 目錄常見檔案.
web 頁面功能和版本.
進入機器後, 檢查機器排程.
摘要...
分享資安事件的類型,但資安的理想狀況「沒有消息就是好消息」,能盡量不要有資安事件就不要有。
但DEF事件很多該怎辦呢?同事回報說我的電腦中毒了、昨天能登今天不能...
Input (下篇)
不知不覺來到了 Input (下篇),這次要來介紹 "規範 Input 寫入的範圍":
規範 Input 寫入的範圍...