今天想來說IOA和IOC。
IOA(Indicators of Attack)攻擊指標,是指防護設備偵測出有攻擊正在進行的行為,也就是出現攻擊行為。簡單說:很多...
[鐵人賽] Day 8:💰 Bug Bounty 零副業違規的生存法則(YesWeHack 篇)
寫在前面(心境篇)
試著找個方法,讓「找漏洞」這件事,既能練功...
—— 外部介接是生命線,也是攻擊主動脈。
對象:平台工程、資安、後端、LLMOps / Integration
核心:簽章驗證(Signature)→ 重放防...
🧂 前言
今天要介紹OSINT 中關於一個人的資訊要怎麼從公開平台中快速的被搜集,關於一個人的訊息,我們可以從他的用戶名、信箱、電話號碼...等等訊息下手,並搭...
昨日的節錄 - credential
像是桌面上攤滿了 cmdkey /list、netsh wlan show profile、還有那個我半途放下的 kee...
XSS
📌 在你的留言板或表單偷偷放了惡意程式碼
當其他人瀏覽網頁時,這段程式碼會在他們的瀏覽器執行
攻擊者可能偷 cookie、竄改網頁、發送假訊息
攻擊方...