2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 30
2023-10-14
343
0
CISSP書中一再強調,人命是最重要的資產,資安人員常常忽略自己的生命(健康) 休息、飲食、運動是構成健康的要素 個人認為運動部分不侷限於跑步游泳,找一個自己喜...
Day 30
2023-10-14
3960
0
文章大綱 在【第 29 話】WFP 監控流量說明 WFP 的運作方式與基本使用,這篇要模擬攻擊者利用 WFP 與 C2 溝通。在驅動程式接收到含有特定字串的封包...
Day 30
2023-10-14
349
1
你知道 Windows Internals 的作者們嗎?或者你知道 Google Project Zero 的 blog 中 Windows 的部分幾乎都是誰寫...
Day 30
2023-10-14
534
0
防禦注入攻擊 SQL Injection 限制使用者輸入的長度。 使用自訂的錯誤訊息。 監控資料庫流量,使用入侵偵測系統(IDS)和網路應用程式防火牆(W...
Day 29
2023-10-14
948
0
雖然上次列出目錄的文章表示要講雲端安全防禦但是實作的部分要 Demo 截圖稍微麻煩一點點,所以改成講Docker容器安全防禦而且操作更簡單,大家都可以跟著一起實...
Day 29
2023-10-13
405
0
今天要介紹的是 Distributed Component Object Model (DCOM),也就是將透過 RPC 讓 COM object 也可以被 r...