今天我們來做APT(Advanced Persistent Threat,高級持續性威脅)攻擊事件實際案例分析
APT 攻擊事件實際案例分析
APT(Advan...
Omission of Security-relevant Information系統在記載log時忽略了紀錄重要的訊息,可能導致受到攻擊後無法及時掌握情況,像...
Lab 網址
前言
昨天剛學完神奇的 one gadgets,今天我們將回到 PLT 表,介紹 ret2plt 的攻擊手法。如果沒有足夠的 gadgets 可供...
再來就是迴圈的輸出了,GDB是跳到+42的位址後做的事情是將RBP-0x10放入RAX內,IDA是跳到loc_1004010AB將RBP-10h放入RAX內,是...
中間人攻擊(Man-in-the-middle attack,縮寫:MITM),這是一種在密碼學和電腦安全領域中常見的攻擊方式。攻擊者與通訊的兩端分別建立獨立的...
前言
上一篇雖然有大致提到WannaCry是怎麼被傳播的,但因為我們要分析他,所以來個更詳細的版本!
背景
2017年5月
WannaCry(又稱WannaCr...