前言
今天要打的是 DumpMe Lab,難度為 medium,分類是 Endpoint Forensics。
DumpMe
情境
一位 SOC 分析師從一台感...
被動安全加密一個單獨的輕微優化涉及消息位元在噪聲下可恢復的編碼方式。在本綜述中,為簡單起見,將編碼為 ,這導致了 logq 的乘法開銷,以及密文「前導碼」(pr...
SQL Injection
📌 像有人在網站的搜尋框丟入「神秘魔法」,讓網站把資料庫的門打開給他看
原理:輸入未經正確過濾直接拼接到 SQL 字串,攻擊者插...
DVWA(Damn Vulnerable Web App) 為資安教學常用的脆弱網站範例,設計目的就是讓學習者在完全受控的環境下,能夠嘗試並觀察常見的 Web...
前言
在漏洞利用中,如果我們能夠控制程式的返回位址,但無法直接調用 libc 中的函數,我們可以利用 PLT(Procedure Linkage Table)作...
最終篇 — ../
Terminal 上的游標閃爍,她在參數後一次又一次輸入 ../。
她努力翻找每一層目錄,像是在拼命追溯自己所有喜歡過他的痕跡 —
那個...