偵查
PORT STATE SERVICE REASON VERSION
80/tcp open http...
前言
在進行逆向工程、程式分析或惡意程式研究時,僅僅依靠原始碼往往是不夠的——有時候甚至根本無法取得原始碼。因此,我們需要從多個層面深入分析二進位檔,透過檢視其...
今天接續昨天,是我學習Web Security的第5天,雖然原本預計今天是要學習JavaScripts的,但因為在深思熟慮之後我覺得JavaScripts會比較...
本系列文章所討論的 JavaScript 資安與逆向工程技術,旨在分享知識、探討防禦之道,並促進技術交流。所有內容僅供學術研究與學習,請勿用於任何非法或不道德...
SQL Injection
📌 像有人在網站的搜尋框丟入「神秘魔法」,讓網站把資料庫的門打開給他看
原理:輸入未經正確過濾直接拼接到 SQL 字串,攻擊者插...
前言:昨天的文章我先介紹了picoCTF,今天就來談開始前要準備甚麼吧!畢竟解題的時候除了技術之外,工具也是很重要的,尤其是這類的題目五花八門,常常要用到不同類...