終於寫超過一半啦!今天我們要進入web的內容嘍
想必很多人都曾按過鍵盤上的 F12 去修改網頁上的內容吧!
在 CTF 的 Web 題裡,這個動作不只是惡搞網頁...
承接上文,
查看完 verify 後,我們觀察即可能與 verify 相關的 prompt 程式碼,並搜尋 verify
我們在 13A6D 查看到該...
前幾天,我們都在研究複雜的程式碼漏洞(SQLi, XSS, 文件上傳)。今天,我們將學習一個更簡單,但同樣有效的攻擊手法:密碼暴力破解(Brute-Force)...
今天來稍微介紹一下 AD 滲透常用的工具
BloodHound
可以將對方的 AD 域經過分析後變成圖表,讓攻擊者知道如果要拿下核心的部分可以從那些地方進入...
什麼是 IDPS?
📌 你學校的大門有「監視器」和「保全阿姨」
監視器(IDS):只會看、有事就叫老師來看
保全阿姨(IPS):看到壞人會立刻把門關起來,...
在我眼中,他的沈默
他也是那種會用內建工具解決問題的人,從不大張旗鼓。
就像是 LOLBAS,不需要額外安裝什麼,certutil 一出手,便能從他冰封的話語...