昨天,我們完成了 Wazuh 的學習,了解了主機端(Agent)如何收集日誌和警報。今天,我將我的視角提升到 安全監控的頂層:SIEM (Security In...
什麼是DTO?
📌 設備接管就像有人拿走你房子的鑰匙
設備接管欺詐(DTO)
攻擊者以各種技術或社會工程手段
取得受害者的裝置控制權(手機、平板的應用/憑證)...
防火牆(Firewall)
📌 就像家裡的門禁系統,只讓合法人員或物品進出
控制網路流量進出
過濾封包、阻擋非法連線
封包過濾防火牆
📌 像保全看訪客...
本日重點: 回顧一下 SLH-DSA 簽章的過程: FORS、WOTS+、XMSS 和 FORS
經過了十幾天的鋪陳,我們經歷了 FORS signature、...
在資安測試中,許多漏洞的發現依賴於對輸入參數進行大量、重複的測試。手動進行這項工作不僅耗時,而且容易出錯。Burp Intruder 就是為了解決這個問題而生的...
我們這一個月的主題,可以說是以建構一個「從零到有的網站開發與安全攻防知識體系」為主軸,循序漸進地涵蓋了從最基礎的網路概念到進階的駭客攻擊手法與工具。
以下是我們...