大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
指紋辨識:為了確保滲透測試能順利進行,或讓網路設備監控更精準,我們需要掌握目標系統的服務指紋。服務指紋通常包括服務埠與服務版本等資訊。
通過分析目標往nmap發...
🧂 前言
今天會分享在 Windows 底下的 Prefetch 資料夾內的檔案有什麼功能,以及如何使用 PECmd 分析,可以帶給鑑識人員什麼資訊
Pref...
如果說 Cyber Kill Chain 描繪了攻擊的「流程骨架」,那麼 MITRE ATT&CK 就是一本詳細拆解了敵人所有「技能」的百科全書。它是一...
【22】資安的原罪 ch.3-3.d 監控、偵測與回應
本章見證現代進階的防禦、偵測和應對技術。
什麼是 IDS、IPS、IDPS?
隨著網路威脅的持續演變,...