前言
上一篇文章我們提到透過設計階段以威脅建模的方式列出常見的威脅,而下一階段則是開始實作與開發。可以參考一些規範協助我們開發的過程,能開發出更安全的程式碼。...
筆者碎碎念:
筆者剛接觸AD時,真的是一個頭兩個大。不得不說真的學海無涯(?)在學習新觀念以前,要是能先熟悉AD術語的話,之後看文建會更親民(?)
AD...
CVE(Common Vulnerabilities and Exposures)
CVE(通用漏洞披露)是一個標準化的命名系統,用來識別和追踪已知的安全漏洞。...
接下來是Windows的IDA使用方式,在這次的操作中,使用IDA Free就可以達成所需要的目的了。一開始將程式丟進去之後,會是一個方塊狀的分析圖。
如果有條...
Windows 數位鑑識:情境、流程與工具
情境與時機:為什麼要針對 Windows 做數位鑑識
針對 Windows 作業系統的攻擊較常見,在發生資安事件時,...
對,今天講 mimikatz,是一個已經被講爛的東西,看到我的隊友都在寫 pwn 跟 reverse,只有我一個斜咖在寫完 ctf 不知道寫啥
mimikatz...