身為一個專職的前滲透測試工程師,測試過數百個網站、系統與服務。
根本我個人非正式不精準的統計挖掘出來的嚴重風險與高風險,其中有三分之二的類型,都是屬於下列三個類...
前言
SQL注入是由於SQL語法撰寫不夠嚴謹,導致惡意的使用者能夠傳送SQL語句,獲得他們想要的資訊。SQLmap協助滲透測試者快速找到注入點,省去一個一個找注...
近年,駭客入侵已經變得司空見慣,而我們需要了解常見的駭客入侵手法,以更好地保護我們的數據和系統。
接下來,就讓我們深入了解一些常見的駭客入侵手法。
本篇大綱...
前言
Reverse shell主要用意是將目標主機的shell回彈至駭客自己的電腦裡,在取得存取權之後大部分會利用reverse shell繼續之後的動作,例...
Windows系統大量的事件記錄,每種事件有對應的Event ID,用於識別和分類不同的事件,如:登入失敗、異常連線、建立系統服務等等,透過分析這些事件記錄,可...
藍隊守則小提醒沒有Alert通知的監控,是一個不完整的監控機制
雖然Wazuh Dashboard那個alert卻是也是alert(?但不太會有人整天盯著那...