是不是以為我要介紹 OWASP?今天不打算列一堆「情資平台清單」,而是針對公務繁忙、只能被動收信的資安工程師:只要訂閱幾個可靠來源,人家幫你整理好寄到信箱,...
前言
在前面的章節中,我們學習了 Active Directory 的各種攻擊技術,包括 Kerberoasting、AS-REP Roasting、權限提升...
早上好各位 ! 今天是第三天 !原本想寫安裝虛擬機的教學,但看到網路上太多大佬出過了,還有各個電腦版本的教學,所以這種事果然還是交給那些專業的吧~
那麼,老是...
Msdt.exe 是用來執行疑難排解套件的工具,但在 2022 年的 Follina (CVE-2022-30190) 漏洞讓全世界見識到它的危險性。
MSDT...
在了解CDN的用途後,顧問緊接著說明使用者的流量,如何透過DNS的轉導,從原本直連的企業資訊中心入口,改由CDN網路連入。
當使用者輸入要前往的網址後,DNS會...
前言
昨天講了 Zero Trust 的六大支柱,今天要挑一個大家最有感的:資料(Data)。因為對公司來說,伺服器壞了可以重建,但 資料外洩 可能直接 GG。...