大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
檔案上傳若沒有妥善管控,是黑客攻陷網站的常見入口。今天要帶大家從實戰面測試並理解防禦機制!
一、檔案上傳漏洞基礎介紹與典型情境
什麼是檔案上傳漏洞?
網...
在 CTF 中,隱寫術 (Steganography) 是 Forensics 中非常常見的題型之一。
它的核心精神是:將資訊藏在一個檔案裡,讓人乍看之下找不到...
這篇要介紹和上上篇的 cat 類似的指令,其一是 tail,只不過這指令只輸出最後幾行 ; 而 head 則和 tail 相反,是輸出前面幾行。還有一個是 le...
前言
昨天跟大家分享了為何我會分享 Log analysis 作為資安的第一系列文章,知道 Log file 跟有實際操作過分析過還是有很大的差別的~當然現在越...
前言
今天要打的是 LGDroid Lab,難度為 medium,分類是 Endpoint Forensics。
LGDroid
情境
2021年5月21日,一...