昨天學會了如何與題目進行連線,今天來學學其他常用的Linux指令吧
小提醒:picoCTF有內建Webshell,不需要自己另外安裝ㄛ
在這裡 ⬇
事不宜遲讓...
前言
如果你以為這是一篇反串文章,期待點進來看到滿滿乾貨,跟你說資安該怎樣怎樣⋯⋯(掰不下去)。
你看到這裡應該就發現,我還真的一個資安專有名詞都講不出來,一股...
這是今天的題目我們一樣先用wget下載檔案,然後用file查看檔案格式這裡我們發現它是一個.gz壓縮檔,是Gzip壓縮檔案的副檔名。主要目的是可以節省空間或方便...
[鐵人賽] Day 21:ISMS 文件 × AI — 把繁瑣控制項變成查詢助手
✍️ 寫在前面
攻防兩邊都在翻同一份文件,只是角度不同。
所以今天這篇要介...
前言
在 AI 工程快速演進的當下,Model Context Protocol (MCP) 被廣泛應用於 LLM 與工具的互動。但由於 MCP server...
Command Injection(命令注入)是 Web 題常見的漏洞類型之一:當應用把使用者輸入拼接到系統命令並執行,攻擊者就能插入額外指令讓伺服器執行未授權...