在完成了一系列攻擊工具和理論的學習後,今天我將我的學習重心轉向防禦體系的核心:Wazuh。這不僅是一個開源的 主機入侵偵測系統(HIDS),更是我實習中接觸的...
—— AI 安全不是「信任模型」,而是「懷疑到它崩潰」。
對象:AI 工程師、資安紅隊、攻防研究員、CISO
主題關鍵詞:LLM Red Team|攻防演練|...
Reconnaissance
在資安領域裡,Reconnaissance(簡稱 recon,中文為偵查)是我們進行逆向的第一步,也就是蒐集初步資訊,經常蒐集...
前言
今天要打的是 Tomcat Takeover Lab,分類是 Network Forensics,難度為 easy。
Tomcat Takeover
情境...
前言:昨天的文章我先介紹了picoCTF,今天就來談開始前要準備甚麼吧!畢竟解題的時候除了技術之外,工具也是很重要的,尤其是這類的題目五花八門,常常要用到不同類...
今天要來展示一個被修補好的洞,而且是打了一整天才發現全部都被 patch 掉了所以沒成功,不過過程挺有趣的,還是想記錄一下。
Odbcconf.exe 是用來設...