2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 23
2023-10-08
933
0
倒數7天!昨天我們用手打的方式去玩了 Path Traversal 這個漏洞,今天的話就來玩一下可以直接爆路徑的自動工具,那我選的是 dirsearch 這個工...
Day 8
2023-09-09
925
0
目標 災害復原計畫(Disaster Recovery Plan,DRP)為營運持續計畫(BCP)的延續,在發生災害或重大事件導致業務中斷時,DRP 會對應變人...
Day 4
2023-09-05
917
0
「風險」是衡量一個系統、服務或其他實體,受到潛在事件或情況威脅程度的尺規,通常以發生的嚴重性與可能性(likelihood)來綜合評估。以資安風險來說,可能因系...
Day 1
2023-09-16
917
0
Hi~ 大家好 我起初對監控也沒什麼概念,因為工作上因緣際會下接觸了Zabbix這款監控軟體,剛開始使用也參考過了許多文章,後續慢慢研究上手也花費了一些時間,這...
Day 11
2023-09-26
915
1
前言 前一篇我們提到紅隊利用情資的方法主要用來,搜尋更多的情報、擬真的攻擊行為,也可以利用 ATT&CK 瞭解攻擊的運作原理、應用和可能的檢測方法,加深...
Day 2
2023-09-16
915
0
前言 今天跑去看CakeResume的Career Fair,決定目標是要進去Dcard了 介紹 今天的漏洞是跟JumpServer有關的,主要定位為堡壘機,其...