在網絡安全和滲透測試領域中,情資蒐集是第一步且不可或缺的部分。其目的是瞭解目標系統以找到潛在的弱點。這通常被視為滲透測試的“偵查”階段。
滲透測試:通過模擬攻...
前言
當我們講解完整個資安事件的生命週期之後,還有幾個要點需要注意也就是─後續追蹤與復原:如何確保資訊系統恢復正常運作並防止再次發生同樣的資安事件。
談復原之前...
今天要來介紹的是 Component Object Model (COM),內容主要是以 James Forshaw 的演講筆記為主,再搭配一些相關的文章。
C...
第三篇教大家如何避免資安威脅,在對資訊安全有基本的概念以後,就讓我們來認識常見的資安威脅與其應對的防護措施,以下是常見的五種資訊安全威脅與防護措施:
1.勒索病...
Natas Level 14 → Level 15
Info
Username: natas15
Password: 從上關獲取
URL: http...
只今天一樣,接續昨天的內容講網路攻擊,
網路釣魚
網路釣魚是一種利用社交工程技巧來達成的網路攻擊,駭客通常會把攻擊手段隱藏在社群媒體、電子郵件、或甚至是電話中。...