前言
在 Day 25 中,我們學習了 Sliver C2 的基本操作。今天我們將深入探討從使用者列舉到橫向移動的完整攻擊鏈,包括:
使用者列舉與分析
To...
在了解CDN的用途後,顧問緊接著說明使用者的流量,如何透過DNS的轉導,從原本直連的企業資訊中心入口,改由CDN網路連入。
當使用者輸入要前往的網址後,DNS會...
專案開始,顧問認為惟有透過教育訓練讓大家了解CDN的用途以及網路運作原理,才能讓建置或是後續維運過程相關同仁,知道該如何發現異常,並請Jerry或是廠商協助,也...
接下來介紹Web應用程序防火墻,就是大家一般簡稱的WAF。
Akamai的WAF防護也是以辨識請求行為是否有滿足威脅的特徵,例如HTTP協議違規、SQL Inj...
為什麼學 C 語言對逆向工程很重要?在逆向工程(Reverse Engineering)中,常見的流程是:
從 機器碼 → 反組譯 → 得到 組合語言
再從...
TPMTool.exe是Windows內建的可信平台模組管理工具。
攻擊者可以利用他的創建目錄結構和白名單信任的特性,把它作為攻擊鏈的關鍵元件。
今天我們就一起...