在弓箭手村的資安修練第 20 天,終於面對真正的敵人——那些潛伏在暗處、手段多變的資安威脅,從雲端竊取資源的雲端攻擊者、潛伏在供應鏈中的毒手黑客,到假扮村民的欺...
前言
我們上次講到的uaf是比較基礎的練習題,但是今天我們要說的是要如何在沒有後門的情況下也可以開shell
LAB (參考自Zero to hero - Ne...
走在時代前沿的前言
Ayo 各位早安。昨天已經介紹了 Process Injection 中的 DLL Injection 了,今天會來介紹另一個 Proces...
📌 壞人不是只用電腦,他們也會用「說故事」騙你做事
可能裝成銀行、老師或快遞,叫你點一個連結、輸入密碼或插 USB
常見手法
Phishing(釣魚郵件):...
前言
經過 Day 12 學習了 ADCS 基礎和 CA 權限濫用,今天要深入探討 ESC 系列攻擊。ESC 是 SpecterOps 研究團隊對 AD CS...
本系列文章所討論的 JavaScript 資安與逆向工程技術,旨在分享知識、探討防禦之道,並促進技術交流。所有內容僅供學術研究與學習,請勿用於任何非法或不道德...