不論在駭客還是防禦者的角度,都環繞著加密及解密,對於駭客來說,加密是一個挑戰——如何突破那些看似無懈可擊的保護。而對於防禦者來說,加密技術則是防線上的盾牌,保護...
任何的管理系統制度,除了要達成管理系統所要達到的目標外,最重要的是要預防、避免或降低在運作過程中所發生的風險 (Risk),風險在日常生活中其實隨處可見,只要人...
快沒梗了...今天來說說gobuster 的 vhost 掃描功能。vhost主要用於發現伺服器上未公開的虛擬主機。之前遇過的案例是找出 http://s3.e...
學習 ORM 與上傳檔案漏洞
ORM
ORM 是什麼
ORM(Object-Relational Mapping,物件關聯對應)是一種程式設計技術,用來在物件導...
H1Day20:風險識別、評估和處理(續2)
(2)Mitre Att&CK :MITRE 是美國的非營利組織,為美國政府進行各項先進技術研究,資安更是...
HTB練習紀錄 — Headless
Burp
在Script Injection之前,先簡單學習如何使用Burp這套工具
Burp
Burp Suite...