2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 27
2023-10-12
2862
0
IaC是甚麼? 基礎設施即代碼(IaC,Infrastructure as Code),是透過程式碼,或是一組描述性的語言,來去定義以及管理基礎設施與系統設定,...
Day 27
2023-10-01
2856
0
昨天談到政策面較難分享 但政策面可以談資安治理成熟度這項 治理和管理是兩個在組織運作中經常被提及的概念,但它們有著明確的差異。 治理,主要是關於確定方向、設立政...
Day 3
2023-09-18
2810
0
在Active Directory (AD)中,您可以設定密碼政策來強化網絡安全,確保用戶帳戶的密碼是堅固且難以破解的。設定密碼政策的步驟如下: 1.登錄到執行...
Day 18
2023-10-03
2797
0
前言 Linpeas與winpeas的功能類似,只是作業系統的不同,我們直接來看範例。 正文 我以靶機Cap為例,首先將linepeas.sh從github上下...
Day 29
2023-10-14
2771
0
今天帶來的是 XXE ( XML External Entity ) Injection 的攻擊介紹 首先我們先來了解什麼是 XML ? 什麼是 XML (e...
Day 2
2023-09-16
2756
0
Nmap(Network Mapper)是一個強大的免費網路掃描工具,可以用於滲透測試、網路監控和安全評估。它主要功能是掃描目標網路上的主機和服務,並提供有關...