2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 4
2023-09-05
1693
0
「風險」是衡量一個系統、服務或其他實體,受到潛在事件或情況威脅程度的尺規,通常以發生的嚴重性與可能性(likelihood)來綜合評估。以資安風險來說,可能因系...
Day 15
2023-09-29
1689
0
Kerberoasting Windows AD 使用 Kerberos 協議來處理使用者的身份驗證,Kerberos 本身得名於希臘神話中守護冥界大門,防止那...
Day 12
2023-09-12
1680
0
我們前面提到的所有 XSS 的相關漏洞,問題幾乎都是出在網站本身,是因為網站的疏忽才導致了漏洞的發生,使得攻擊者可以在該網站上執行 JavaScript 程式碼...
Day 2
2023-09-17
1669
0
前言 Nmap是一個網路掃描工具,在Hack the box裡面尋找漏洞的第一步大部分都是使用nmap,它也是滲透測試或紅隊演練常見的第一步。除了能夠幫助你列出...
Day 1
2023-09-16
1667
0
前言 大家好,我是凱特。在去年的 IT 鐵人賽結束後,我便默默期許自己 2023 能參與。不過賽前的這段時間,因疲於工作和準備考試,進修與找尋研究方向的力氣並不...
Day 18
2023-09-19
1664
0
在數位時代,虛擬機技術允許在單一實體電腦上運行多個作業系統。但像實體機一樣,虛擬機也有其特有的安全風險。本文將探討對新手而言的主要威脅及其解決方案。 虛擬機的安...