2024 iThome 鐵人賽
Share More Gain More
Security
選手 58 文章 1403
Day 25
2024-10-08
380
0
ARP欺騙(ARP spoofing),又稱ARP毒化或ARP攻擊,是針對乙太網路位址解析協定(ARP)的一種攻擊技術。攻擊者透過傳送假的ARP封包到網路上,尤...
Day 20
2024-10-04
380
0
接下來的Stack buffer overflow都會利用Ubuntu環境下GCC所產生的程式來實作,這邊寫一個小程式,基本上就是個簡單的輸入輸出然後就結束的一...
Day 14
2024-09-25
380
0
好!我們來到 MI 系統的最後一篇了!我個人很喜歡 MI 系統,因為他淺顯易懂而且構造簡單演算法也不複雜,但也因為它內部的數學結構太簡單,所以我們今天可以介紹一...
Day 14
2024-09-28
379
0
Windows 重要漏洞 筆者 say say 念: 在學 Shell & Payload 那個章節的時候,文章上有提及到 Windows 歷年的重要...
Day 21
2024-09-20
379
0
picoCTF 系列
題目要求我們從網頁中讀取到 /etc/password 的資訊,並且提示給了我們 XML external entity injection 這個提示。hint...
Day 16
2024-09-30
378
0
Lab 網址 前言 昨天我們示範了如何在沒有拿到 libc base 且程式是動態鏈結的情況下,透過 PLT 拿到 shell。不過那是因為程式一開始就有呼叫一...