當你拜訪一個網站時,同時會看到一個視窗要你同意 cookies 的資料搜集,你知道如果點下同意,它會記錄你在這個網站使用的資訊或偏好,這就是資安規則的一環。
C...
自製工具說明
來到工具介紹的第三天,就稽核的實務工作中,市面上雖然有眾多現成掃描器與服務,但面對組織內部特殊需求、IoT 裝置等的非典型行為、以及稽核流程中的合...
在軟體開發與資安學習過程中,版本控制 (Version Control)是非常重要的技能,而Git就是目前世界上最流行的分散式版本控制系統。
它能讓你管理程式碼...
前言
大家都知道,「自動化」是工程師的信仰之一。能寫 script 解決的事,絕對不要動手點 GUI。現在 AI 加入戰局,讓我們在資安工作流程中,不只少打幾行...
今天來稍微介紹一下 AD 滲透常用的工具
BloodHound
可以將對方的 AD 域經過分析後變成圖表,讓攻擊者知道如果要拿下核心的部分可以從那些地方進入...
偵查
# Nmap 7.95 scan initiated Wed Oct 1 06:51:50 2025 as: /usr/lib/nmap/nmap --...