講了好多天的攻擊法,相信大家對於攻擊法也有一個基礎的概念了。所以,今天讓我們進到網路防護的章節,講講網路防護有哪些手段。但首先,在正式講防護手段之前,我們要先了...
今天要介紹如何根據 UAC 的設計做到 Bypass UAC。首先要大概了解 Application Information Service 的驗證有哪些。
A...
SSH端口轉發(SSH port forwarding)是一種利用 SSH 協議來建立安全通信通道並將網路流量從一個端口轉發到另一個端口的技術。它可以用於加密...
昨天我們確定了有 SQLi 的漏洞之後,我們就可以拿一些更暴力的工具來玩壞他
sql map
這個是一個自動的 sql 掃描工具,基本上就是自動檢測跟利用 SQ...
昨天說到Hash可以做完整性驗證,今天來說可以做到驗證源頭的:
訊息認證碼(Message authentication code, MAC)
訊息認證碼的流程...
文章大綱
在【第 17 話】從物理記憶體竄改 EPROCESS Token 了解物理記憶體相關的背景知識後,這篇我們要研究 CVE-2023-1679,利用任意...