前言
今天準備好了 Ubuntu 的環境來解題,題目是 Hackme CTF 的 helloworld。
在開始之前
因為我是在 Windows 環境安裝 WS...
Overview
這個系列想分享關於 Windows Security 的知識,每個主題除了粗略的介紹外,還會搭配一個實作或技術分析 (e.g., Malwar...
XML外部實體攻擊是一種針對XML格式的攻擊手法之一,攻擊利用了XML解析器處理外部實體的能力。攻擊者可能試圖訪問本地文件、資料庫等導致資料外洩的風險。
攻擊...
今天發現講了這麼久的資安,但卻從來沒有做過CTF相關的內容,突然覺得這也是需要被提到的一部份。因此,今天的內容就來講講CTF。
甚麼是CTF
CTF,是 Cap...
《前言》
在資安署的稽核計畫內,有提到《 伍、受稽機關》的部分,這部分會省略掉,因為,通常在一般的發行公司,稽核單位會發出信件,通知受稽單位做好資料整理與準備,...
昨天介紹了 SQL 大致的攻擊類型,今天會有更多的方法包更多的 UNION 攻擊還有SQL 注入攻擊中如何檢查資料庫:
更多的 UNION 攻擊
確認欄位型...