2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 26
2025-10-10
507
0
前言 在 Day 25 中,我們學習了 Sliver C2 的基本操作。今天我們將深入探討從使用者列舉到橫向移動的完整攻擊鏈,包括: 使用者列舉與分析 To...
Day 8
2025-09-21
506
0
在了解CDN的用途後,顧問緊接著說明使用者的流量,如何透過DNS的轉導,從原本直連的企業資訊中心入口,改由CDN網路連入。 當使用者輸入要前往的網址後,DNS會...
Day 7
2025-09-20
504
0
專案開始,顧問認為惟有透過教育訓練讓大家了解CDN的用途以及網路運作原理,才能讓建置或是後續維運過程相關同仁,知道該如何發現異常,並請Jerry或是廠商協助,也...
Day 21
2025-10-04
503
0
接下來介紹Web應用程序防火墻,就是大家一般簡稱的WAF。 Akamai的WAF防護也是以辨識請求行為是否有滿足威脅的特徵,例如HTTP協議違規、SQL Inj...
Day 7
2025-08-09
499
0
逆向 系列
為什麼學 C 語言對逆向工程很重要?在逆向工程(Reverse Engineering)中,常見的流程是: 從 機器碼 → 反組譯 → 得到 組合語言 再從...
Day 17
2025-10-01
499
0
TPMTool.exe是Windows內建的可信平台模組管理工具。 攻擊者可以利用他的創建目錄結構和白名單信任的特性,把它作為攻擊鏈的關鍵元件。 今天我們就一起...