番外篇,同場加映,FB & IG MFA
故事背景
今年三月份時, Meta 旗下 FB & IG 社群大當機後,陸陸續續聽到很多人帳號被盜用,...
CVE(Common Vulnerabilities and Exposures)
CVE(通用漏洞披露)是一個標準化的命名系統,用來識別和追踪已知的安全漏洞。...
H1Day29:技術控制
H31.3.1. 技術控制
在電腦軟硬體、網路上實行的控制措施,即為技術控制(也稱為邏輯控制)。從ISO27001:2022建議的技術...
在講完整個ISMS的要求過程後,再來就是講一下ISO 27001:2022附錄A的「控制措施」。
ISO 27002對控制措施的定義是:
Control is...
HTB練習紀錄 — Headless
Reverse Shell
來到筆者為何參加這次鐵人賽的初衷了。上回說到可以嘗試對initdb.sh進行攻擊,然而針對...
昨日我們已經成功安裝了 Gophish,相信大家已經迫不及待想要開始實際操作但是請大家先稍等,在我們開始實際操作之前,了解每個功能的用途和作用將有助於我們更有效...