前兩篇介紹與實作完基本的網路攻擊及漏洞利用,今天就先不談論網路的內容,來講一下一個也是非常常見的攻擊手法:注入式攻擊(Injection),他就像是一種魔法,能...
今天的文章要介紹一種 Heap 攻擊的手法 - House of Spirit。它透過操作記憶體中的指標,在該指標指向的記憶體區塊被 free 前進行覆蓋。
H...
前言
許多網站為了要傳遞資料,會將資料的序列化和反序列化的行為。
序列化與反序列化的過程允許開發者將物件或資料結構轉換成可傳輸的格式,然後再還原回原來的狀態。...
前幾天我們看了編碼理論的介紹,準備工作已經結束,今天我們可以正式介紹「編碼密碼系統」的架構!
系統架構
場景:Bob 想傳送訊息給 Alice
鑰匙生成
Ali...
經過30天30篇的文章介紹,相信看倌們對於實作一套資訊安全管理系統 (ISMS) 都有了簡單的概念,基本上,ISO的管理系統上就是一個標準框架,組織要依照框架逐...
Challenge-Xor5 Lemur XOR
https://cryptohack.org/challenges/general/#今天這題比較難,要自己找...