經過前兩天對 Burp Suite 核心模組(Proxy, Repeater, Intruder)的深入研究,我們已經掌握了 Web 滲透測試中最關鍵的手動和自...
完成了滲透測試方法論學習,我們知道在執行漏洞利用(Exploitation)之前,必須進行徹底的偵察(Reconnaissance)。在複雜的企業網路中,僅僅知...
今日實作:用 Draw.io 畫簡圖
醫院網路分區示意圖 – 為什麼要把系統分開?
前言
在醫院資訊室工作時,我常聽到一句話:「網路要分區,系統要隔離。」剛...
今日學習目標是了解 HTTPS 與憑證的作用,避免敏感醫療資料在傳輸過程中被竊聽或竄改再來是認識自簽憑證與 CA 簽發憑證的差異,理解為何正式醫療系統需要受信任...
這是我產生的 PQCsignKAT_64.rspGitHub Actions, CI#245, KAT
這是截錄自 SPHINCS+ 官方 [1] 的 PQCs...
目前對於滲透測試我會大致上分為四個步驟
偵查
列舉
試錯
提權接下來就各個部分一一介紹
偵查
假設你接下來要攻擊一個機器。你的第一步驟就是偵查他的基本的資訊...