2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 14
2023-09-14
2308
3
身為一個每天都要跟 JavaScript 相處的前端工程師,儘管工作上不一定會直接用到,但應該都有聽過原型鏈這個東西。 但你知道原型鏈也可以拿來當作攻擊的其中一...
Day 28
2023-10-13
2270
0
Complance as Code 前一個章節我們介紹完利用 Iac (Infrastructure as Code,基礎設施即代碼)進行自動化的設定。 今天來...
Day 18
2023-10-03
2257
0
前言 Linpeas與winpeas的功能類似,只是作業系統的不同,我們直接來看範例。 正文 我以靶機Cap為例,首先將linepeas.sh從github上下...
Day 22
2023-10-06
2231
0
黃金票證攻擊(Golden Ticket Attack)是一種高度破壞性的攻擊,它利用了Windows Active Directory(AD)環境中的安全漏...
Day 11
2023-09-11
2203
0
之前在講 sanitization 的時候,有提醒大家不要輕易嘗試自己實作,而是去找一些 library 來用,因為這個水很深,坑很多。 那這些 library...
Day 30
2023-10-15
2201
0
今天來講講ISO 27001 什麼是 ISO 27001? ISO 27001 是目前國際上使用最廣泛,且最完整的檢驗資訊安全管理系統 (Information...