以下是該 processing.conf 設定檔中各項處理模組(Processing Modules)的詳細功能說明。這些模組負責在沙盒動態執行完畢後,解析並結...
題目丟一段請求或一段程式碼出來,問這是哪種攻擊。有一題請求裡帶著 UNION SELECT,我看到它掛在一個網頁的參數上,我一開始選了 XSS,現在回頭看真是天...
案情推進
目前已經探討完了攻擊 7 個階段
今日要討論的是命令與控制(C2)
攻擊者會透過 C2 遠端遙控植入的後門。
常見的C2 框架是 Cobalt St...
這是透過流程去對表單的值做寫入變更的元件
項目
說明
顯示名稱
寫入欄位
node_type
OpFieldWrite
一句話用途
把一段...
這要解決的第一步,就是讓通報事件量變少,一天三萬多通報和一天一萬多通報的結局是一樣的,無法處理。
雖然天樂許了三個願,「程序該改就改、資安事件通報單一天要低於...
昨天我們實測了將帳號密碼放在網址 (GET 請求) 中的極度危險性。許多剛入門的開發者會有一種迷思:「既然 GET 會把參數暴露在網址列上,那我改用 POST...