今天我們來學SQL注入攻擊,這是Web最經典的攻擊方式之一。
SQLi是什麼?
SQL Injection(SQLi)是指攻擊者在使用者輸入處(例如表單、查詢字...
差點忘記發文,嚇死我了今天我們要來談的是弱掃、滲透測試、紅隊演練之間的差異
我們從核心定義開始比較它們的差異。
一、 各自的詳細說明1. 弱點掃描 (Vulne...
走在時代前沿的前言
嗨大家,昨天真的是好險,我在 23:57 分 57 秒才送出,實在是超級驚險。
那昨天跟大家介紹了 Payload 的執行方式,包括使用 S...
目錄
前言
解題練習
總結
正文
前言
解題練習
picoCTF hideme
直接使用 binwalk 檢查一下檔案有沒有藏東西,可以注意到裡面有 z...
在前面幾天架設好了監控與威脅整合系統後,今天重點是建立事件通報及回應機制,並透過簡易的自動防禦腳本來提升應對效率,藉此減少當資安事件發生時的人為延遲。(之前有做...
偵查
rustscan -a <target_ip> --ulimit 5000 -- -sC -sV -o scan_result.txt
列...