SQL Injection
📌 像有人在網站的搜尋框丟入「神秘魔法」,讓網站把資料庫的門打開給他看
原理:輸入未經正確過濾直接拼接到 SQL 字串,攻擊者插...
今天開始,我將會一天打一台靶機,並將我的滲透思路記下來第一台我選了 PG Play 的 Moneybox 這一台靶機這一台無論是在 Offsec Offical...
[鐵人賽] Day 4:撰寫監控腳本到,延續前輩uptime kuma卻存在明文密碼的技術債
寫在前面(心境篇)
前面寫這麼多糟糕事,應該不會更糟糕了吧?...
然後就被擋了。
「高安全性 WAF vs 自動化模擬瀏覽器」一般的自動化工具(像 curl、Python requests、Acunetix 或 Burp 的簡...
今日實作:撰寫一篇短文
病人資料外洩影響報告 – 隱私、安全與信任的危機
前言
在醫療領域中,病人資料被視為最敏感、最具價值的資訊之一。從基本的姓名、身分證...
🧂 前言
今天我想要分享關於在做Linux Memory Forensic 時會遇到的問題,現在搜尋的記憶體鑑識相關的入門文章與介紹,大多都是以分析 Windo...