2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 24
2023-10-09
865
0
HTTP Host header是從HTTP/1.1開始的強制請求頭。它指定了客戶端想要訪問的域名。例如,當使用者訪問某個網站時,其瀏覽器會組成包含Host h...
Day 29
2023-10-09
446
0
前言 接下來要踏入RSA-非對稱密碼 而RSA通常都會牽扯到我們之前學的模運算,所以我們會先來簡單複習一下,之後解2題 複習 模運算 表示為a mod...
Day 24
2023-10-09
1569
0
前言 BloodHound這個工具能夠幫助使用者更了解windows作業系統下,AD的樹裝圖,更了解主機的使用者層級及分佈。 正文 這個範例我以靶機Forest...
Day 24
2023-10-09
332
0
今天來稍微講一下 LFI(Local File Inclusion),基本上概念就是能控制文件參數,並利用 ../ 目錄遍歷,是一個跟前兩天介紹的 Path T...
Day 25
2023-10-09
270
0
Dawn 防雷頁 可能的遺漏 是一台有趣的靶機, 可能需要一些想像力, 需要一些推測 samba 原本的功...
Day 24
2023-10-09
1564
0
什麼是 Command Injection ? 命令注入攻擊 ( Command Injection ) 也是一種 Injection Attack 不過它注入...