開放漏洞分析語言 (OVAL) 概述
開放漏洞評估語言(OVAL)是一種旨在服務資訊安全領域的標準化語言,其主要目的在於使漏洞管理的多種常見工作流程能自動化和標...
這邊文章會利用 Docker-compose架設wazuh伺服器下一篇文章才會安裝,連線到Wazuh確認agent有work
摘要回顧甚麼是Wazh~資訊安全在...
Input (中篇)
接續上篇,今天來介紹 "處理來自不明來源的 Input":
處理來自不明來源的 Input
針對不明來源 (潛在攻擊者...
但是因為不是所有的資安事件需要做證據保全!不然告警那麼多,光把封鎖現場、識別證據、封存碟碟、複製複本,根本就做不完啊~所以,在事件調查時,我們也會參考其他框架:...
防雷頁
可能的遺漏
web 頁面輸入
可能存在防火牆
進入機器後, 檢查程式檔案權限
摘要
透過 we...
前言
Nmap是一個網路掃描工具,在Hack the box裡面尋找漏洞的第一步大部分都是使用nmap,它也是滲透測試或紅隊演練常見的第一步。除了能夠幫助你列出...