在前面的文章裡有提過不少次「same-origin」或是「同源」,無論在前端或是資安的世界裡都是個非常重要的名詞,因為瀏覽器的同源政策(Same-origin...
LinEnum 是一個用於 Linux 系統的資訊收集工具,用於檢查系統上的各種配置、服務和漏洞。 它不僅可以用於普通的 Linux 系統,還可以用於特權升級...
前言
這篇來記錄一下今天學習的一些保護選項,包含編譯器的保護和 OS 的保護。
類別
記憶體位址隨機化
ASLR (Address Space Layout...
前言
在介紹chisel之前,要先了解什麼是隧道。我們常聽到的VPN,其實就是隧道的一種應用。但是隧道跟VPN又不全然是相同的。
下圖為Chisel githu...
前言
紫隊需要理解紅隊跟藍隊在做什麼事情,才能更好的評估什麼解決方法對於企業目前來說才是好的選擇。
而我們曾經說過紅隊的目標是模擬攻擊者與駭客的行為和思路,也希...
Snort 入侵偵測系統的核心概念在於使用「規則」來識別可能存在的網路入侵行為。這種方法被歸類為基於攻擊特徵的入侵偵測系統(Signature-Based ID...