—— 從 CTF 到實戰,AI 不只會解題,還會「找洞、驗洞、寫 PoC」。
對象:紅藍隊、Bug Bounty 獵人、CISO、平台工程/MLOps
關鍵詞...
昨日的節錄 - credential
像是桌面上攤滿了 cmdkey /list、netsh wlan show profile、還有那個我半途放下的 kee...
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
—— 拿 prompt 當筆記本,總有一天你會後悔。
🔰 系列前言:這 35 天,我要寫些什麼?
35 天主題:從 AI 專家的角度,解剖 AI 應用裡的資訊...
走在時代前沿的前言
Ayo 大家好!在我們昨天了解完了如何使用回呼函數來執行 Shellcode 之後,今天我們將要來看看什麼是線程劫持(Thread Exec...
今天要介紹的是一種非常常見的網站攻擊手法——SQL注入(SQL Injection)。駭客會利用網站在處理使用者輸入時的漏洞,把惡意SQL指令注入到資料庫中,進...