大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
啟動環境:
r2 ./chosen0
開啟逆向分析環境,會看到
[0x00001080] >
表示目前所在位址
使用 r2 ./chosen0 後,會...
今天要介紹的是一種非常常見的網站攻擊手法——SQL注入(SQL Injection)。駭客會利用網站在處理使用者輸入時的漏洞,把惡意SQL指令注入到資料庫中,進...
DPAPI — 解密我自己
以前的我,總覺得生活就像一個被 DPAPI 加密過的資料庫。
所有的情緒、期待、暗戀,都被鎖進去,只有「他」的 master ke...
前言
昨天的return to plt是利用binary裡面已經使用過的函式去重新調用,進而開shell,但是如果binary都沒有用到呢? 今天就是要來探討要...
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...