HTB練習紀錄 — Headless
Session Hijacking
書接上回[Day 4]HTB_Headless(Script Injection_...
H1Day29:技術控制
H31.3.1. 技術控制
在電腦軟硬體、網路上實行的控制措施,即為技術控制(也稱為邏輯控制)。從ISO27001:2022建議的技術...
前言
在這次的鐵人賽中,我將分享我在計算機網路實驗中的學習和實踐經驗。這些實驗涵蓋了虛擬機的安裝與配置、網路卡的設定、網路探測與封包分析等內容。希望通過這30天...
威脅情報
定義
威脅情報是組織用來了解目前或未來可能面臨威脅的資訊
威脅情報可以幫助資安團隊
建立更好的防禦措施
降低網路風險
協助監控網路是否有任何危害跡...
SMTP 列舉
SMTP (Simple Mail Transfer Protocol) 是用來傳送電子郵件的協議。攻擊者可利用 SMTP 伺服器列舉技術來...
HTB練習紀錄 — Headless
Session Fixation
利用[Day 5]HTB_Headless(Script Injection_02)...