自製工具說明
來到工具介紹的第三天,就稽核的實務工作中,市面上雖然有眾多現成掃描器與服務,但面對組織內部特殊需求、IoT 裝置等的非典型行為、以及稽核流程中的合...
今天要來介紹大家應該都有耳聞的工具 nmap !nmap 在滲透測試中擔任很重要的角色,可以透過 nmap 檢測這個網站除了 80、443 port 開啟網頁服...
繼續說明昨日的網路特性。
封包交換(Packet Switching):會將一個訊息拆成很多個封包(Packet),然後將每個封包都有起點和終點(目的地)及順序...
偵查
rustscan 掃描出多個 AD 相關服務與 8080、5985(WinRM)等開放埠。目標網域與 DC 資訊可從 RDP/SSL 憑證與 LDAP 回...
DVWA(Damn Vulnerable Web App) 為資安教學常用的脆弱網站範例,設計目的就是讓學習者在完全受控的環境下,能夠嘗試並觀察常見的 Web...
昨天說完IP、port、MAC後,今天就是應用層的協定。
HTTP,port:80,可以讓你瀏覽網頁。使用者的主機(瀏覽器)向伺服器發出HTTP請求(reque...