這是今天的題目,題目給了我們一個用netcat連上去的伺服器
┌──(kali㉿kali)-[~]
└─$ nc saturn.picoctf.net 6428...
在前幾天,我們介紹了 Authentication(認證),重點在於「確認使用者是誰」。
接下來,我們要進入 Authorization(授權) 的領域,這是...
Path Traversal(也稱 Directory Traversal)讓攻擊者能讀取伺服器上原本不應該存取的檔案(例如 /etc/passwd、應用私密檔...
在做 Web 題時,Burp Suite 幾乎是每個人都會打開的工具。
它能攔截與修改瀏覽器發出的 HTTP/HTTPS 請求、重放請求、做自動化掃描,對於找漏...
在弓箭手村的資安修練第 19 天,弓箭手村進入了高警戒狀態,村外的草叢傳來異動,敵人可能已經潛入!這時,村莊的資安防禦系統全面啟動——SIEM 中央指揮中心開始...
如果說 Cyber Kill Chain 描繪了攻擊的「流程骨架」,那麼 MITRE ATT&CK 就是一本詳細拆解了敵人所有「技能」的百科全書。它是一...