今天就要開始broken access control了,預計每天會寫一章,最後一天寫該怎麼防護,總計大概五天
Hijack session(工作階段劫持)是什...
開場情境
昨天你學會了:如果你能 sc config 修改 Service 的 binPath,你就能控制 SYSTEM 執行什麼。
但今天的情境不同。你嘗試...
在前面的章節中,我們討論了許多後端處理不當導致的漏洞。今天我們要將視角轉向前端,探討許多開發者常犯的迷思:「在前端用 JavaScript 計算 Token 或...
前一篇開始進入 Pwn 之後,我們知道一個 Process 執行時,Memory 大致可以分成:
Text
Data
BSS
Heap
Stack
其中 St...
上一篇從 LNK 裡看到了 Target File 的 Timestamp、File Size 和原始 Path,但 LNK 裡留下的資訊還不只這些。
今天繼續...
昨天我們介紹了 Wazuh 的 Decoder。
當 Ubuntu 產生 SSH 登入失敗紀錄:
Failed password for hacker from...