前言
今天太晚到家請讓我水一天拜託,後面保證會認真寫
picoCTF - St3g0
今天要介紹的是 picoCTF 的 medium 題 St3g0,本題敘述...
在 Day 10 我們學習了:
Pass-the-Hash 的基本原理
secretsdump 提取 SAM 資料庫
基礎橫向移動工具 (PsExec/Wm...
PRF_msg [1] 的定義是這樣
我想盡快把 HMAC-SHA-256 改成用硬體去實現, 不過, 在用硬體之前, 先用純軟體的 nrf_oberon 跑跑...
Netsh.exe 是 Windows 內建的網路設定命令列工具,原本是用來管理網路設定、防火牆規則等合法用途,但攻擊者可以透過註冊惡意 Helper DLL...
經過前兩天對 Burp Suite 核心模組(Proxy, Repeater, Intruder)的深入研究,我們已經掌握了 Web 滲透測試中最關鍵的手動和自...
什麼是 Forensics?
Forensics 這個字原本來自刑事鑑識(Forensic Science),意思是用科學的方法來蒐集與分析證據。在資訊安全裡,...