今天要聊一個不靠程式漏洞、卻非常有效的攻擊手法——社會工程學(Social Engineering)。駭客利用人性弱點,例如好奇心、信任感、恐懼或貪心,來誘使你...
在資安工程師的世界裡,敵人不只有勒索病毒、APT、釣魚信……還有一種藏在辦公室抽屜、共用槽的恐怖怪物:
「ISMS 文件」。
如果把防火牆當作是鐵甲、EDR 當...
在弓箭手村的資安修練第 3 天,來到了守護村莊的「真相之門」,這裡的試煉不再只是防守,而是要確保每一個動作都能追蹤、每一筆資料都不外洩、每一個進來的人都是真人不...
IDA 是什麼?
IDA(Interactive DisAssembler)中文為「互動式反組譯器」,是一款功能強大的程式分析工具,它的主要用途是將機器碼(Ma...
前言
前面都已經講完跟stack相關的洞,那我們之後就是要來討論關於heap的漏洞,在此我會先對heap加以介紹
ptmalloc2
ptmalloc - g...
前言
今天要講 CIA 與 Chain of Custody。然而這些觀念不只用於數位鑑識,它在整個資安領域中都是非常重要的一環。那我們就正式開始吧!
CIA...