Vulnerable and Outdated Components這類弱點的涵蓋範圍也很廣,主要是指專案使用了有弱點或者版本過舊的元件。作為開發者,我們很常聽...
                                        
                                        
                                     
                                                                    
                                        
                                        
                                        
    
                                        
                                            ISO/IEC 27001 是全球公認的資訊安全管理系統(Information Security Management System,簡稱 ISMS)標準,該...
                                        
                                        
                                     
                                                                    
                                        
                                        
                                        
    
                                        
                                            模擬釣魚攻擊(Phishingv Attack Simulation) 是一種有效方法測試組織對釣魚攻擊的防範與反應能力
主要步驟
確定範圍:定義測試對象
選...
                                        
                                        
                                     
                                                                    
                                        
                                        
                                        
    
                                        
                                            今天選擇的題目因為都沒有太困難,所以會一次寫兩題。
第一題,看到題目,知道要找到遺失的鑰匙,並且提示告訴我們,會用到 decompiler。hint:Downl...
                                        
                                        
                                     
                                                                    
                                        
                                        
                                        
    
                                        
                                            今天要來介紹漏洞利用(Pwn)
漏洞利用(Pwn)
定義與目標
漏洞利用(Pwn)是一種針對程式或系統中的漏洞進行攻擊的技術。在CTF中,Pwn題目通常會提供一...
                                        
                                        
                                     
                                                                    
                                        
                                        
                                        
    
                                        
                                            訊息鑑別碼(Message Authentication Code)
能夠實現「身份鑑別」、「檢查訊息完整性」兩種功能的機制。即使是密文,也可能在傳輸時遭到竄改...