總結
這次的系列主題從最基礎的 ASM 和 ELF 開始,一步步帶大家了解程式在底層的運作方式,從記憶體結構、暫存器使用,到 Stack 與 Heap 的概念,...
今天我們來學SQL注入攻擊,這是Web最經典的攻擊方式之一。
SQLi是什麼?
SQL Injection(SQLi)是指攻擊者在使用者輸入處(例如表單、查詢字...
今日實作:用Word製作簡易版資安稽核檢查表
醫院資安稽核檢查表 – 列出三項檢查重點
前言
在醫院資訊室的工作中,我們常常要面對外部稽核或內部自我檢查。這...
好的雖然我們遺憾的斷賽了,但是我還是會努力把後面的內容補完的
完成了 Day 25 的網路進階服務學習,我們將目光轉向最容易被攻擊的應用程式層。今天,我的任務...
昨天,我們學了網路的基礎知識,像是 IP 位址、通訊埠和通訊協定。今天,我們要將這些理論付諸實踐,使用一個強大的工具來進行偵察——它就是Nmap。
Nmap (...
昨天,我們完成了 Wazuh 的學習,了解了主機端(Agent)如何收集日誌和警報。今天,我將我的視角提升到 安全監控的頂層:SIEM (Security In...