HTB練習紀錄 — Headless
Session Fixation
利用[Day 5]HTB_Headless(Script Injection_02)...
要說起皮鯨與資安這片汪洋大海的奇妙緣分,就得從牠還是隻好奇心旺盛的小鯨魚說起。皮鯨天生就有一顆愛玩的心,小時候總喜歡到圖書館的電腦前探索。圖書館的電腦總是靜悄悄...
今天來介紹SSRF
什麼是 SSRF?
SSRF(Server-Side Request Forgery,伺服器端請求偽造)是一種安全漏洞,攻擊者利用應用程序發...
之前提到為什麼Shellcraft會用到int 0x80,這個其實和System call有關,可以搜尋System call table,不同作業系統和不同位...
上一篇文章中,我們探討了逆向工程的基本概念,包括什麼是逆向工程,以及它在駭客世界中的應用。這次我們要更進一步,來了解逆向工程的核心:匯編語言及逆向工具。理解匯編...
組織的規模類型很多,有些組織只是小型或微型企業,有些則是中大型企業或跨國企業,雖然前一個主題要ISMS制度規劃者要透視整個組織,然而ISMS並沒有規定一定得要「...