大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
前言
今天要打的是 Hammered Lab,難度為 medium,分類是 Endpoint Forensics。
Hammered
情境
這項挑戰將帶您進入虛...
binary link: https://pwnable.tw/static/chall/orw首先我們需要先查看file資訊
checksec
seccom...
昨天,我們學會了如何在 Linux 檔案系統中穿梭。但要真正掌握這個強大的作業系統,我們還需要了解它的「核心」:使用者、權限和系統服務。
今天,我完成了 Try...
差點忘記發文,嚇死我了今天我們要來談的是弱掃、滲透測試、紅隊演練之間的差異
我們從核心定義開始比較它們的差異。
一、 各自的詳細說明1. 弱點掃描 (Vulne...
內文
在 Day 8,我們模擬了「完全沒有 Session」的極端情境,但這個情境又回到過去的老路:
使用者每次都要傳帳密,效能差、不安全。
即便改成隨機字串...