有考過幾張只考筆試的資安證照,為了不和錢過不去,總會想背個題庫再去考,最後也都順利通過考試取得證照,但心裡總是不那麼踏實,覺得好像只學會紙上談兵。最後找到了這張...
前言
昨天舉了一些常見的攻擊手法,今天我們就來聊聊比較簡單且古早的攻擊手法 ─ 緩衝區溢位。而要了解緩衝區溢位之前,我們得先稍微聊一下什麼是緩衝區。
什麼是緩...
在前一篇裡面,我們知道了基本的 CSS 偷資料原理,並且以 HackMD 作為實際案例示範,成功偷到了 CSRF token,而這篇則是要深入去看 CSS in...
要達成資安防護的目標,最重要的事情就是安全控制(在 ISMS 稱為控制措施),作為系統的保護措施,以達成 CIA 並降低風險至可接受的等級。
物理控制
利用物理...
前言
當滲透測試者或是駭客獲得初步的存取權時,當前使用者可能非root,如果要進一步提權時,可以使用winpeas輔助使用,尋找可能存在的弱點。使用的前提就是目...
Zabbix的報警媒介可應用於非常多種軟體,除了內建原先預設的模板之外也可以自定義新增報警模板,今天要和大家分享的是通過Gmail發送報警,如果臨時設備出狀況,...