2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1418
Day 19
2025-10-03
1396
0
在實際應用中,如果只用非對稱加密(RSA)直接加密資料,會遇到兩個問題: 效能太差:RSA 等非對稱演算法在加解密大檔案時非常慢。 限制較多:RSA 只能...
Day 11
2025-09-25
1376
0
前言 昨天我們成功使用 Pass-the-Hash 技術橫向移動,今天要深入探討另一個關鍵技術:Pass-the-Ticket (PtT)。在現代 AD 環境...
Day 15
2025-09-29
1356
0
在上一篇文章,我們已經實際操作過 PKCS#7,學會怎麼產生與使用。今天要進一步帶大家「拆解」這個封裝,理解它在 ASN.1 層級上的結構。只要看懂一次,下次遇...
Day 14
2025-09-28
1354
0
S/MIME (Secure/Multipurpose Internet Mail Extensions) 是一種電子郵件安全標準,基於 PKCS#7 / CM...
Day 17
2025-10-01
1351
0
在現代資訊安全架構裡,資料加密是保障「資料機密性、完整性與安全傳輸」的核心技術。它就像現實世界中把機密文件放進保險箱,再上鎖,只有持有鑰匙的人才能打開。 加密主...
Day 30
2025-10-14
1337
0
前言 在前兩天的文章中,我們完成了 SCCM 環境的情資蒐集和 PXE Boot 攻擊。今天,我們將完整展示從低權限域用戶一路提升到域管理員的攻擊鏈。這個攻擊...