日誌是甚麼?
📌 記錄誰進來、什麼時間、做了什麼
如果你沒有日誌,發生壞事後就像沒監視器、沒目擊者,什麼都查不到
監控就是不斷看日誌,當出現「怪怪的行為」時系...
因為資安情報分析的資訊可以被分成很多種分析資料也比較廣泛一點,所以有改一些內容像第九第十天本來是要做檔案傳輸的部分,但是感覺攻擊方面還可以再細講一些,所以今天呢...
搜尋文字grep 是一個強大的文字搜尋工具,常與 cat 搭配使用
grep "關鍵字" 檔案名稱
cat tmp.txt | gre...
前言
前面說了那麼多,今天就來聊一聊ROP的經典技巧ret2csu,在早期的編譯器,__libc_csu_init基本上都會存在,有了這個函式,我們會有更多可利...
前言
前面都已經講完跟stack相關的洞,那我們之後就是要來討論關於heap的漏洞,在此我會先對heap加以介紹
ptmalloc2
ptmalloc - g...
前言
前面說完chunk跟bin了,今天要進入uaf環節uwu
Heap Overflow
在stack segment發生的overflow
和stack...