binwalk是啥?簡單來說,binwalk 是一個超強的檔案分析和提取工具。它可以掃描任何檔案,找出裡面是不是藏了「其他的檔案」。最常見的情境,就是在一張看...
今天我們要討論的是一種不同於技術性攻擊的資安威脅——社會工程學。與駭客直接攻擊系統或漏洞不同,社會工程學攻擊是駭客利用人類的心理弱點來達到入侵的目的。它依賴於詐...
被加入信任名單的夢
最近,我焦慮得像 DNS 查詢陷進無限迴圈。
生活裡的每個細節,都像是在等待解析的域名,有時連我自己都不確定,那背後指向的 IP 是否安全...
find
可用於搜尋檔案位址
若權限不足,須加上 sudo
find 起始路徑 -name "tmp.txt" 搜尋名稱
find...
前言
Buffer overflow又稱緩衝區溢位,主要是由沒有正確處理輸入的長度,導致攻擊者藉由輸入大量的字串,引發程式崩潰,嚴重的話可能會達成RCE
原理...
Stegburp 是什麼?這是一個專門針對 stegsnow 加密做的爆破工具。使用者可以利用它對經過 stegsnow 加密後的文字檔進行爆破。
先來講講st...