2024 iThome 鐵人賽
Share More Gain More
Security
選手 58 文章 1403
Day 7
2024-09-21
886
0
在上一篇文章中,我們學會了如何利用 Stack Buffer Overflow 在未啟用 Canary 和 PIE 保護機制的情況下,透過執行後門函數獲取程式的...
Day 12
2024-09-26
886
0
CloudWatch 日誌 Logs 再來是我們 CloudWatch 中的第二位老大 Logs CloudWatch Logs 提供我們集中化管理的日誌存儲和...
Day 12
2024-09-13
884
0
導讀 於上一篇Google講師安排了將目前常見的攻擊方式,包括後門及封包攔截經由各種方式入侵,最為主要的仍舊是透過不安全的環境,包括作業系統、應用程式、上網的各...
Day 26
2024-10-10
882
0
今天的文章將介紹一種早期常見的攻擊手法——Unlink Exploit,這是一種利用 Heap 中 fd 和 bk 指標漏洞進行的攻擊技術。 Unlink 當程...
Day 18
2024-10-02
882
0
說明 提升到高權帳號後接著會試圖把密碼dump出來,環境內常常有共用密碼問題就可以利用來登入其他主機,找出更有價值的資料 作法 在受害主機先使用網域高權帳號ad...
Day 22
2024-10-03
882
0
在 HORS 裡,我們會將每個區塊所對應到的私鑰 sk_index 傳送給驗章者,驗章者再來檢查是否有 這樣的話,假設每個區段長度為 log2(t) 位元,那...