2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 5
2023-09-19
2049
0
這邊列了一些,考試常會用到的指令。對於 Linux 指令不熟的我,蠻實用的。 id:用於顯示當前用戶的身份和所屬的群組。判斷有沒有成功拿到 root 權...
Day 6
2023-09-21
2044
0
安裝完Server後,今天介紹安裝Agent在需要監控的主機上並添加至Server端,和大家分享Linux的安裝方式,明天也會介紹Windows安裝的方式~~...
Day 4
2023-09-05
2040
0
「風險」是衡量一個系統、服務或其他實體,受到潛在事件或情況威脅程度的尺規,通常以發生的嚴重性與可能性(likelihood)來綜合評估。以資安風險來說,可能因系...
Day 30
2023-10-15
2026
0
Auth 應用程式 - 儲存 JWT 在 Cookie 儲存 JWT 在 Cookie 還記得我們之前有提到 XSS 攻擊嗎 ? 可以參考先前的文章: http...
Day 9
2023-09-24
2022
0
前言 今天要介紹最後一個密碼爆破工具crackmapexec(CME),它跟hydra一樣能夠指定服務類型、指定輸入使用者的列表以及密碼列表。 正文 今天以靶機...
Day 9
2023-09-23
2006
0
當取得一般使用者帳號後,可以透過這個工具,進一步取得 root 權限,進行帳號提權的動作。 這漏洞的編號為 CVE-2021-4034,存在於 Linu...