什麼是 ATO?
帳號接管攻擊(ATO)
📌 駭客取得使用者的帳號密碼或憑證
假裝是「你本人」
登入網站或應用程式
做出各種動作(轉帳、偷資料)
攻擊方
📌 偷...
前言:抽象化複雜的密碼學
我們已經擁有 Serverless 執行環境 (Day 08) 和高安全性的資料庫 (Day 09)。現在,我們需要實現 API 規格...
探測(Enumeration)
Nmap 掃描
nmap -sC -sV -oN nmap/authby 192.168.XXX.XXX
發現:
80/t...
目錄
前言
解題練習
總結
正文
前言
今天的題目來自 BTLO 這個藍隊解題網站。
這題可有趣了,它是我在 BTLO 這個網站中所解的第一題,那時解完真的...
目錄
前言
解題練習
總結
正文
前言
今天的題目來自於 MemLabs,這是一個用於教學的 CTF 挑戰,旨在鼓勵學生、安全研究人員以及 CTF 玩家入門...
目錄
解題網站
解題過程
總結
正文
解題網站
GeoGuessr 是一個有趣的網頁小遊戲,玩家要透過有限的線索來推測圖片中的位置。
免費版:單機遊戲,...