🧂 前言
記憶體鑑識我認為是如果在一個 CTF 的 Forensic 分類上是比較有趣的題目,因為他不像硬碟鑑識隨隨便便就需要很大的空間,但是可以體驗到在一台被...
要是中途不小心忘記發文就算了,總之努力一下吧
HTTP嚴格傳輸安全(英語:HTTP Strict Transport Security,縮寫:HSTS)是一套...
風險評鑑這位每日必戰的 BOSS每年稽核必看..也是ISO/IEC 27001 的要求
當然他也是有好處,能幫組織及時發現潛在危機,並想出好方法應對。簡單來...
在弓箭手村的資安修練第 20 天,終於面對真正的敵人——那些潛伏在暗處、手段多變的資安威脅,從雲端竊取資源的雲端攻擊者、潛伏在供應鏈中的毒手黑客,到假扮村民的欺...
今天要介紹的攻擊是「零日漏洞攻擊(Zero-Day Exploit)」,這是駭客非常重視的一種手法。所謂零日漏洞,是指軟體或系統存在安全缺陷,但開發者尚未發現或...
前言
今天要打的是 Sysinternals Lab,難度為 medium,分類是 Endpoint Forensics。
Sysinternals
情境
一位...