說明
提升到高權帳號後接著會試圖把密碼dump出來,環境內常常有共用密碼問題就可以利用來登入其他主機,找出更有價值的資料
作法
在受害主機先使用網域高權帳號ad...
Nmap:網絡探測與安全審計的利器
在網絡安全和系統管理領域中,Nmap(Network Mapper)是一款不可或缺的開源工具。本文將深入介紹 Nmap,探討...
PGP有效解決電子郵件上的安全問題,以下有幾個受大家喜好的原因:
免費
使用不容易被破解的演算法(IDEA RSA跟MD5)
確保郵件的機密性 完整性 身分認...
許多報告都指出,社交工程手段,網路釣魚、商業郵件詐欺都是今年很高的資安風險,因為AI的興起致使偽冒信件變得容易且逼真,以及重要系統的防護力提升,迫使駭客透過攻擊...
Spring4Shell CVE-2022-22965攻擊腳本說明
程式碼結構與執行流程
1. Imports
import requests
import a...
H1Day9:身份驗證
H31.1.1. 身份驗證(如身份驗證方法、多因子驗證 (MFA))
二次大戰時,德國的軍隊,所向披靡,美國和英國想盡了辦法要破解德國軍...