前兩天我們學了針對資料庫的 SQLi 和針對使用者的 XSS。今天,我們要學習一個能直接瞄準伺服器本身的漏洞:文件上傳漏洞。
當一個網站允許使用者上傳檔案時,如...
昨天,我們完成了對日誌基礎概念和類型的學習。今天,我們將進入更有挑戰性的階段:日誌分析實務(Log Analysis)。這是一個從海量資料中尋找「針」的過程,也...
一、企業背景與產業環境
神腦國際(上市通訊網路;股票代號:2450)為台灣重要的通訊產品通路與服務商,營運涵蓋電商平台、門市系統與企業服務。其資訊系統承載大量交...
學習密碼學,不只是理解公式,更重要的是 動手實驗。在 Linux 環境下,我們可以利用許多現成工具來加密、解密,這對 CTF 實戰或學習密碼學都有幫助。
以下會...
【09】資安的原罪 Chapter 3:資安的原罪
我們投入巨資防守,但資安事件仍層出不窮。為什麼我們花了這麼多努力,卻好像毫無進展?本章將試圖從四個面向切入,...
Recon
先來看看這臺主機上面有什麼服務PS. 這邊所使用的列舉程式來自 https://github.com/21y4d/nmapAutomator ,這個...