人生清單裡的一個小目標,就是將自己在資安領域的經驗撰寫成書。去年我用鐵人賽逼自己持續產出,今年依舊如此。這次的主題我選擇了 「從稽核發現到落實保護_會這麼做的不...
目錄
介紹
總結
正文
介紹
昨天介紹完藍隊後,今天要來講這篇筆記的核心重點——數位鑑識。
數位鑑識(Digital Forensics):利用科學驗證的方...
偵查
rustscan -a <target-ip> --ulimit 5000 -- -sC -sV -o scan_result.txt
列舉...
一、企業背景與產業環境
鑫聯大投控(股票代號:3709)為台灣上櫃控股公司,旗下子公司捷元股份有限公司主要從事資訊設備銷售與系統整合服務,涵蓋 B2B 採購平台...
前言
前面說了那麼多,今天就來聊一聊ROP的經典技巧ret2csu,在早期的編譯器,__libc_csu_init基本上都會存在,有了這個函式,我們會有更多可利...
今天的重點是理解 身分驗證(Authentication) 與 存取控制(Authorization) 的差別,並用 Python + JWT(JSON Web...