上篇文章有提到 Pwn 是指利用程式漏洞來入侵並控制程式,最終取得系統(如個人電腦、伺服器、網路設備等)的控制權的過程。為了更好地理解漏洞的成因及其利用方式,在...
好用指令
Nmap Scripting Engine - NSE
NSE 是什麼?
它是 Nmap 一項強大功能,允許用戶通過 Lua 程語言編寫和使用腳本,從...
H1Day8:可用性(續)
表 1 OSI七層與相對應的DDOS攻擊
層
攻擊名稱
原理
L7
CC Attack
對有缺陷的Web應用程序偽裝有...
當組織在實施或維護ISO 27001信息安全管理系統的過程中,發現有不符合標準要求的事項時,應該採取一系列的步驟來有效處理和糾正這些問題,以確保信息安全管理系統...
Lab 網址
前言
從今天開始,內容會變得更加困難。之前的題目可能有留一個後門函式,讓你可以直接開啟 shell,或是使用 system 函式來方便後續的操作。...
今天的題目比較簡單,於是我選了兩題來講解,第二題是 2021 年的題目,雖然是幾年前的題目了,但我覺得蠻有趣的。
第一題是要我們能夠從一個奇怪的檔案裡找出資訊,...