前兩天我們學了針對資料庫的 SQLi 和針對使用者的 XSS。今天,我們要學習一個能直接瞄準伺服器本身的漏洞:文件上傳漏洞。
當一個網站允許使用者上傳檔案時,如...
昨天,我們完成了對日誌基礎概念和類型的學習。今天,我們將進入更有挑戰性的階段:日誌分析實務(Log Analysis)。這是一個從海量資料中尋找「針」的過程,也...
這是今天的題目 我們先按照題目要求連上伺服器,然後使用ls查看裡面有甚麼檔案 可以看到裡面有checksum.txt decrypt.sh files這兩個檔...
某次聚會的相遇
會場裡人聲鼎沸,交談、笑聲堆疊在一起。
我坐在人群中,卻怎麼都覺得不適應。空氣混雜著太多訊號,像是一個被塞滿的系統日誌,分不清哪些是有用的,哪...
一、企業背景與產業環境
神腦國際(上市通訊網路;股票代號:2450)為台灣重要的通訊產品通路與服務商,營運涵蓋電商平台、門市系統與企業服務。其資訊系統承載大量交...
Recon
先來看看這臺主機上面有什麼服務PS. 這邊所使用的列舉程式來自 https://github.com/21y4d/nmapAutomator ,這個...