接下來這個部分,我們要來談及一個很重要的核心內容而且,並不是對於Wazuh來說很重要而是從SIEM,從藍隊防禦,從安全的角度來說非常重要的部分就是撰寫警告的規則...
身為一個專職的前滲透測試工程師,測試過數百個網站、系統與服務。
根本我個人非正式不精準的統計挖掘出來的嚴重風險與高風險,其中有三分之二的類型,都是屬於下列三個類...
前言
Reverse shell主要用意是將目標主機的shell回彈至駭客自己的電腦裡,在取得存取權之後大部分會利用reverse shell繼續之後的動作,例...
近年,駭客入侵已經變得司空見慣,而我們需要了解常見的駭客入侵手法,以更好地保護我們的數據和系統。
接下來,就讓我們深入了解一些常見的駭客入侵手法。
本篇大綱...
前言
SQL注入是由於SQL語法撰寫不夠嚴謹,導致惡意的使用者能夠傳送SQL語句,獲得他們想要的資訊。SQLmap協助滲透測試者快速找到注入點,省去一個一個找注...
Windows系統大量的事件記錄,每種事件有對應的Event ID,用於識別和分類不同的事件,如:登入失敗、異常連線、建立系統服務等等,透過分析這些事件記錄,可...