2024 iThome 鐵人賽
Share More Gain More
Security
選手 58 文章 1403
Day 9
2024-09-23
415
0
說明 共享資料夾是一種常被拿來橫向擴散,並取得為妥善保護的手冊文件、設定檔等資料,如被獲取高權密碼甚至能用//xxxx.xxxx.xxxx.xxxx/c$ 方式...
Day 28
2024-10-12
413
0
前言 在完成了兩天的 Heap Overflow 介紹後,我們將進一步探討另一個常見的漏洞:Fastbin Corruption。 Fastbin Corrup...
Day 17
2024-08-23
412
0
HTB練習紀錄 — Headless 總結 上一章節的最後,魔法讓介面看上去比較眼熟,實際上直接下指令也行 總結 簡單釐清做題目的思路,大致上做了三件事:...
Day 14
2024-09-01
411
0
在資訊科技中,編排是連接和協調不同工具的過程,目的是希望藉由把複雜的工作流程自動化的過程。例如在 SOAR 安全編排領域:可以將安全電子郵件閘道(Secure...
Day 21
2024-09-20
411
0
picoCTF 系列
題目要求我們從網頁中讀取到 /etc/password 的資訊,並且提示給了我們 XML external entity injection 這個提示。hint...
Day 27
2024-09-28
411
0
到了SM9後,SM9是基於身分的加密Identity-based cryptography去做到的,那麼什麼是基於身分的加密呢? 簡單說就是我們使用身分來當作公...