滲透測試 (Penetration Testing,簡稱Pen Test) ,是一種模擬駭客攻擊的行為,其目的是為了找出系統中存在的安全漏洞,評估系統的安全性,...
H1Day17:瞭解風險管理流程─風險管理
H21.2. 瞭解風險管理流程
風險就是變異,一種不確定性,有可能好也有可能壞。程式設計師撰寫的程式,有可能有弱點,...
Spring4Shell CVE-2022-22965
[漏洞分析] 002 復現 Spring4Shell: Spring Core RCE JDK 9+...
前言
入侵偵測系統是一種用於監控網路和系統的工具,能夠識別潛在的入侵行為、未經授權的行為或其他可能的安全威脅與那些能自動阻擋攻擊的系統不同,IDS 偵測未經授權...
前言
今天要跟大家分享這 30 天文章內的「牛刀小試」相信大家都很好奇,為什麼『牛刀小試』的答案要等到最後一天才公布?我認為如果過早給出答案,可能會使這些問題失...
HTB練習紀錄 — Headless
Payload
[番外02]詳細說明了Payload的存在意義,本章來探討有哪些Payload的種類
Payload...