說明
我們想要看到更多監控稽核日誌,來幫我們找到異常問題
作法
使用auditctl,查看一下上一章Pkexec提權的日誌
增加規則,設定檔路徑/etc/aud...
ISO 27001 是一個國際標準,目的是幫助各種組織建立、實施、維護和持續改進資訊安全管理系統(ISMS)。這個標準是由國際標準化組織(ISO)和國際電工委員...
前言
我們昨天提到 NFC 的一些攻擊手法,今天則會跟各位帶來我自己很常用到的 NFC 功能,可惜前幾天社團博覽會的時候還沒有想到,否則在宣傳上應該會方便不少,...
我們到目前為止有介紹包括
WOTS+
Merkle Tree
FORS把這三個系統進行巧妙結合之後就會得到 SPHINCS+ 系統了!(終極拼裝車(?))...
Wazuh 是一個開源且高度可擴展的安全監控與管理平台,廣泛應用於入侵檢測、合規性監控、威脅偵測以及安全事件管理。
Wazuh 的主要功能
入侵檢測系統 (...
上一篇文中,我們藉由Nmap蒐集到了靶機中開放的端口及版本資訊,在最後也發現了在我們架設的靶機中,存在FTP上的漏洞,於是今天的目標,便是使用Metasploi...