在完成了一系列攻擊工具和理論的學習後,今天我將我的學習重心轉向防禦體系的核心:Wazuh。這不僅是一個開源的 主機入侵偵測系統(HIDS),更是我實習中接觸的...
昨日的節錄 - credential
像是桌面上攤滿了 cmdkey /list、netsh wlan show profile、還有那個我半途放下的 kee...
今天是一個非常重要的日子,就是讓JWT正是組裝到我們的Spring Security框架中。雖然套件都已經做好,要使用也非常簡單,但整個原理我們已經融會貫通,相...
既然都說了DDoS攻擊,那就來說可以防禦攻擊的網路設備。
在說網路設備的時候,從最常見也最常使用的防火牆(Firewall)說起:防火牆:基於設定的安全策略(S...
今天來說IP、Port、MAC。
再說協定前,要先知道3個名詞。
IP(internet protocol):在網路層一定會出現的名詞,可以想像成地址,比如說...
前幾天,我們都在研究複雜的程式碼漏洞(SQLi, XSS, 文件上傳)。今天,我們將學習一個更簡單,但同樣有效的攻擊手法:密碼暴力破解(Brute-Force)...