在之前的文章中,我們探討了與 Stack 相關的攻擊手法及其對應的保護機制。接下來的幾篇文章,將會把焦點轉向程式的另一個記憶體區域—Heap。
Heap 概念...
進行ISO 27001的績效評估是一個系統且關鍵的過程,旨在確保信息安全管理系統的運作符合標準,並有效保護組織的數據資產。首先,我們需要制定一個全面的評估計劃,...
皮鯨突然問紅鯨”資料最多的地方,是資料庫 。那麼是不是很危險?”
“是啊! 比如說,黑鯨他們可以偷偷溜進資料庫,就像是小偷溜進寶藏庫一樣,把寶藏偷走;或者,他們...
Windows Wannacry(EternalBlue),RCE
深入分析WannaCry: EternalBlue和RCE
背景介紹
WannaCry是一種...
新加坡在全球經濟中的舉足輕重而聞名,它是一個繁榮的的金融中心,在各項現代城市評比指標裡均名列前茅,而它的成功則歸功於新加坡政府多年來努力發展的數位轉型。
其中最...
身份安全威脅的最直接有效的方式,即為社交工程(Social Engineering),透過搜集目標組織的任何有效資訊,例如官方網站、員工資訊、電子郵件信箱等等,...