皮鯨我,聽完大家的分享後,還是對資安充滿好奇。
因為背景去瞭解了一下,前一陣子很熱門的 DevSecOps.
DevSecOps 是一種將安全性整合到軟體開發生...
接下來的Stack buffer overflow都會利用Ubuntu環境下GCC所產生的程式來實作,這邊寫一個小程式,基本上就是個簡單的輸入輸出然後就結束的一...
Lab 網址
前言
昨天我們示範了如何在沒有拿到 libc base 且程式是動態鏈結的情況下,透過 PLT 拿到 shell。不過那是因為程式一開始就有呼叫一...
看到題目,可以知道目標是要把 flag_info 解密,並且 code file 可以讓我們分析如何得到 flag。而提示告訴我們,要了解這題是如何加密的。hi...
突然發現,如果我全部都是寫這個 CTF 的話,我只能寫到第 21 天,那至於剩下的 9 天,我買了一些神奇妙妙工具來玩,好駭客是否可以轉職成為見習黑魔法師呢,各...
本次從各種平台、資安設備去了解日誌大致內容、查看的方式、存放的地方、取出的方法,當然現今已經有許多產品幫我們整合在一起,並建立了許多偵測規則,這都是研究員去分析...