ssm:SendCommand
擁有該權限的用戶可以發送命令到一個或多個已註冊在SSM的EC2 instance或其他服務,允許在這些instance或主機上執...
說明
SOC在威脅進入環境前透過主動收集情資的方式,可以有機會於入侵攻擊時發現蹤跡,利於及時應變。
Finding malicious activity an...
This series of tutorials is aimed to share the notes taken while I was learning...
簡介
今天我們要介紹的就是 SQL 的盲注,不是德州撲克的大小盲(德州撲克好讚),那什麽是 SQL 的盲注呢?基本上當應用程式很常受到 SQLi 攻擊,但是該應...
倒數第三天!!今天絕對不唬,要把 CSRF 在這個網站的實際應用講完,之前的介紹就只有提一些簡單的原理并沒有太過實際的應用,而且沒有講完的話我會良心不安,好啦主...
防雷頁
可能的遺漏
web 目錄常見檔案, 注意可能有 Rabbit Hole.
特殊檔案的判讀和理解....