這一題是 PG practice 的題目然後他也是算簡單的類型,那就廢話不多說,看看是怎麼解的吧!
偵查
[~] The config file is expe...
如何尋找威脅?
📌 Hunting 幫你早一步發現威脅,DFIR 幫你把事件調查清楚並回復正常
威脅搜尋 → 主動去找還沒被自動系統發現的壞人行為
數位鑑識...
什麼是DTO?
📌 設備接管就像有人拿走你房子的鑰匙
設備接管欺詐(DTO)
攻擊者以各種技術或社會工程手段
取得受害者的裝置控制權(手機、平板的應用/憑證)...
前幾天,我們學會了各種「單點攻擊」的技巧,像是 SQL 注入和暴力破解。但今天,我將要介紹一個能將所有這些技巧整合起來的「軍火庫」——它就是 Metasploi...
昨天,我們完成了 Wazuh 的學習,了解了主機端(Agent)如何收集日誌和警報。今天,我將我的視角提升到 安全監控的頂層:SIEM (Security In...
防火牆(Firewall)
📌 就像家裡的門禁系統,只讓合法人員或物品進出
控制網路流量進出
過濾封包、阻擋非法連線
封包過濾防火牆
📌 像保全看訪客...