想像一下你的帳號是銀行保險庫,那麼密碼就是第一道大門的鑰匙。但如果小偷偷走了你的鑰匙怎麼辦?為了防範這個風險,我們需要第二道防線,這就是今天的主題:雙因子驗證(...
OWASP ZAP 是一款流行的開源網站應用程式安全掃描工具,用於尋找網站的安全漏洞。當您啟動 ZAP 時,它會建立一個工作階段來儲存您的掃描結果、設定和發現的...
什麼是 Burp Suite?Burp Suite 是由 PortSwigger 公司開發的一款整合式平台,專門用于 Web 應用程式安全測試。你可以把它想像成...
Recon
首先先來看看這臺機器開了什麼服務PS. 這邊所使用的列舉程式來自 https://github.com/21y4d/nmapAutomator ,這...
SeTakeOwnershipPrivilege 的片段
我有時候會想,如果哪天我們能並肩坐在同一張桌子前,一起打開電腦,玩一場名為「滲透」的解題遊戲,那該有...
前言
今天要打的是 LGDroid Lab,難度為 medium,分類是 Endpoint Forensics。
LGDroid
情境
2021年5月21日,一...