前言
前一篇我們提到紅隊利用情資的方法主要用來,搜尋更多的情報、擬真的攻擊行為,也可以利用 ATT&CK 瞭解攻擊的運作原理、應用和可能的檢測方法,加深...
NFV(網路功能虛擬化)和 SDN(軟體定義網路)是兩種不同但密切相關的網路技術。
這篇主要來解釋兩者的關係,以及在資安中的疑慮。
本篇大綱一、NFV 簡述...
當您的網站允許使用者上傳文件時,如果沒有正確的驗證和控制,就可能導致檔案上傳的漏洞。此類漏洞可以被駭客利用,甚至可以完全控制伺服器。
什麼是檔案上傳漏洞?
當網...
我家最近工作量爆增囉…看來今天又是加班的日子…我知道內容有點水啦…之後再來補囉…
NirLauncher
NirLauncher is a package of...
追蹤資安事件僅透過系統事件日誌是不夠的,因為並非所有的系統活動或執行指令都會被記錄,由於僅透過系統事件日誌並不足夠,建議使用 Microsoft Sysinte...
緩衝區溢位攻擊,我們主要想透過他的記憶體溢位來提升權限。
sudo chown root:root level-two將檔案 level-two 的所有...