2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 19
2023-10-04
552
0
昨天我們講了 XSS,目前針對這種類型的弱點一般都是采用 payload in response 的方式(俗稱手動),雖然也有像是 xssfork 這樣的自動掃...
Day 19
2023-10-04
420
0
承上篇完成參考用的一般發行公司的稽核計劃,總共分程十個部分,注意內容還需要依公司實際的狀況調整。 二、實地檢測1.策略面:(1)核心業務及其重要性: A.確...
Day 19
2023-10-04
401
0
今日題目 解題 題目有提到一個關鍵字:ROT13然後提示也提到,可以利用線上的工具那我們就把關鍵字貼到Google吧!可以發現到,其實ROT13本身算是一種...
Day 20
2023-10-04
379
0
授權簡單來說就是規範哪些使用者可以做什麼 每個使用者的權限都可以被記錄在一個矩陣中 | | OS | 會計軟體 | 會計資料 | 保險資料 | 薪資資料 ||...
Day 20
2023-10-04
1511
0
ADRecon 是一個用於Windows Active Directory(AD)環境的信息收集和分析工具。它的主要目的是協助安全專業人員、紅隊和渗透測試人員...
Day 23
2023-10-04
1040
0
事件:INITEC公司裁員引起的員工報復 出場人物:彼得.吉朋斯、比爾.蘭伯格、麥克.波頓、薩米爾.納吉納納賈爾、米爾頓.沃達姆斯、勞倫斯 劇情事由:彼得.吉朋...