導讀
目前,我們進入到了第五門課資產、威脅和漏洞,目標為了解安全控制和培養威脅行為者心態的重要性,以保護和防禦組織的資產免受各種威脅、風險和漏洞的影響。
本章內...
前面幾天簡單認識了組成 FIDO2 的 WebAuthn 和 CTAP 後
今天要來認識的是基於 FIDO2 的 Passkeys
Passkeys
Passk...
什麼是會話劫持(Session Hijacking)?
會話劫持 是指攻擊者接管兩台電腦之間有效的 TCP 通信會話 的攻擊行為。
由於大多數的身份驗證僅在...
HTB練習紀錄 — Headless
Session Fixation
利用[Day 5]HTB_Headless(Script Injection_02)...
HTB練習紀錄 — Headless
Session Hijacking
書接上回[Day 4]HTB_Headless(Script Injection_...
虛擬機網路架構
第1臺 Kali 虛擬機:
網路卡1:橋接介面卡
網路卡2:NAT 網路 (NatNetwork)
第2臺 Mint 虛擬機:
網...