HTB練習紀錄 — Headless
initdb.sh
根據Day 8及Day 11的結論,基本可以確定initdb.sh是必須進行攻擊的文件。
if !...
接下來會有連續三天的告警設定!
前兩天為 AWS Budgets的預算設定第三天會有 EC2 負載過量的告警!
那我們就~ 開始吧!
首先進入到
AWS Bud...
訊息鑑別碼(Message Authentication Code)
能夠實現「身份鑑別」、「檢查訊息完整性」兩種功能的機制。即使是密文,也可能在傳輸時遭到竄改...
前面的隱私是我自己的觀點,所以有錯的話還請見諒!
不可否認non-repudiation是日常生活中最常發生的事。定義是:不能否認的行為,也就是一定要接受。舉例...
前言
昨天的題目是透過直接將執行流程改為我們事先設計好的後門。但如果我們沒有設置後門,其實在早期版本的 libc 中,仍然可以使用其他方式 leak 出 lib...
身份驗證類型:
密碼驗證(Password Authentication)
在密碼驗證中,使用者需要提供用戶名和密碼來證明他們的身份,這樣才能訪問系統、應用程序...