前言
昨天跟大家分享了常用的實務分析工具後,今天將會針對「資安人員發現異常問題時,會怎麼去做處理!有哪些處理方式等等」。那廢話不多說,我們就開始吧~
1️⃣...
Fastbin Attack
前言
Fastbin Attack 是一種 Heap Exploitation 技術,主要針對 小型 chunk(≤0x80, x...
今天我們來學SQL注入攻擊,這是Web最經典的攻擊方式之一。
SQLi是什麼?
SQL Injection(SQLi)是指攻擊者在使用者輸入處(例如表單、查詢字...
本日重點: 用 psa_mac_compute 去改寫 PRF_msg
Day 25 跳過了 psa_key_attributes_t,今天從 psa_key_...
說了這麼多紅藍隊,其實也是測試資安的一大環節,雖然大家可能都有非常厲害的技術但在管理流程也是絕對少不了的!!!今天最後來總結一下各個資安/風險管理吧!!!
來源...
目錄
紅隊
藍隊
總結
正文
在資訊安全中主要分成紅隊以及藍隊,紅隊為攻擊方,藍隊為防守方。
紅隊
紅隊作為攻擊方,可能會對系統、設備等發動攻擊。但紅隊並不...