2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1418
Day 23
2025-10-07
1624
0
前言 經過 22 天的學習,我們已經掌握許多 Active Directory 攻擊技巧。但實際滲透測試中,兩個關鍵概念常被忽略: 為何 AD 列舉如此重...
Day 16
2025-09-30
1615
0
在 Day 10 我們學習了: Pass-the-Hash 的基本原理 secretsdump 提取 SAM 資料庫 基礎橫向移動工具 (PsExec/Wm...
Day 10
2025-09-24
1608
0
在資安事件調查中,我們經常發現攻擊者在取得初始據點後,會迅速在內網中擴散。他們是如何做到的?答案就是「橫向移動」技術。而在所有橫向移動技術中,Pass-the...
Day 4
2025-09-18
1599
0
前言:從對話到契約 昨天,我們認識了 WebAuthn 世界中的三大主角,並了解了「註冊 (Attestation)」與「驗證 (Assertion)」這兩大核...
Day 5
2025-09-19
1598
0
前言:從契約到通行證 在昨天的註冊儀式中,我們的後端伺服器(RP)與使用者的驗證器簽訂了一份基於公鑰密碼學的信任契約。這份契約的核心是我們安全地儲存了使用者的公...
Day 28
2025-10-12
1584
0
在之前 mshta.exe 的文章中,我們有看到 HTA 檔案也可以當作攻擊的方式,今天我們就來一起看看 HTA 的相關語法和技術應用吧! 一、HTA 基礎...