這一題是 PG practice 的題目然後他也是算簡單的類型,那就廢話不多說,看看是怎麼解的吧!
偵查
[~] The config file is expe...
目前對於滲透測試我會大致上分為四個步驟
偵查
列舉
試錯
提權接下來就各個部分一一介紹
偵查
假設你接下來要攻擊一個機器。你的第一步驟就是偵查他的基本的資訊...
🎯 今日目標
把 RSS 安全新聞 拉進 N8N,做為整個系統的第一個輸入模組,建立資訊收集的起點。
1️⃣ 問題場景
資安新聞來源分散,人工追蹤耗時
RS...
🎯 今日目標
建立一個自動化模組,定期收集並篩選高風險漏洞資訊,幫助安全團隊快速掌握已知攻擊的弱點,並自動給出優先修補建議。
1️⃣ 問題場景
漏洞資訊來源...
今天要來先準備好一些工具,以便我們之後練習題目時不用再另外設定。
先備知識 🍘
基礎的 Linux 操作(會移動到不同目錄、知道自己身份、看檔案等)
基礎的...
在 FIPS 205 規範的演算法中,我們看到 SK.seed 和 SK.prf 是做為 function 的參數在四處傳遞,這其實是不安全的,但,畢竟 FIP...