這三十天,我寫下的不是專家的指南,而是一個學習者的足跡。
我寫的是那些讓我驚訝的「原來如此」:
原來資安不只是技術,更多的是人的習慣與心思。
一個看似微小的設定...
SSRF是甚麼?
📌 你的網站像是一位助理,你很忙請他幫你去拿東西
當這位助理可以被騙去幫壞人拿東西
甚至跑到你家後院拿東西
結果把機密交給攻擊者!
攻擊原理...
一、企業背景與產業環境
統振股份有限公司(櫃通訊網路;股票代號:6170)創立於1977年,並於2002年掛牌上櫃,隸屬「櫃買通訊網路類股」。其主要業務包括:...
了解 potential 佮目前廠商的資安情形佮風險概況。
1. Vendor Assessment
一般的方法:
penetration testing模...
Crypt-art
題目資訊
Root Me 的 medium 題 Crypt-art,本題敘述如下。
A police unit intercepted a...
前言
在前面的章節中,我們學習了 Active Directory 的各種攻擊技術,包括 Kerberoasting、AS-REP Roasting、權限提升...