What's Pwn 要正式進入 Pwn 之前,我們應該要先了解 Pwn 是什麼。在分析程式行為時,透過觀察組語或 Pseudo Code,找出漏洞及弱點,達到...
啊~ 最近很懶 .... 讓我來拖稿一下啦~ {非對稱式加密系統} 對稱式金鑰密碼技術是基於分享的祕密,非對稱式金鑰密碼技術是基於個人的祕密 在「對稱式金鑰」...
AES(Advanced Encryption Standard) 進階加密標準 AES 是美國國家標準技術局於 2001 年 12 月所發布的「對稱式區塊加...
{名詞解釋} 區塊加密法 一次 m 個 bits 做加密 Ex: Vigenere 加密法 串流加密法 通常是一個 bit 一個 bit 並使用 XOR...
原本要把數論篇分為上、中和下,三篇。但好像大家都不喜歡看數論 QAQ 古典密碼學 加法加密法/位移加密法/凱薩加密法 加密 將明文向右位移n位(n為...
{模數算數} - 模運算子(modulo operator) 符號為 mod 除法關係與模運算子 模數(modulus):第二個輸入值(n) 餘數(...
在真正進入密碼學之前,首先,我們先拿起紙筆,開始算數學囉!!! ( * ̄▽ ̄)o ─═≡※:☆ 想不到吧~ 意外吧~ 藍瘦香菇了嗎~ {整數算數} - 整數集...
前言~OWASP 已經告一段落ㄌ!又到了思考文章的方向就跟每天在想要吃什麼一樣令人頭疼前陣子,知道了 ATT & CK Framework ,索性就拿...
前言這裡我們來稍微聊聊,這些曾經出現在 OWASP TOP10 榜上的弱點雖然後來沒在 OWASP TOP10 2017 上,但不代表能忽略掉他們。 跨站冒...
廢話 ヽ(=^・ω・^=)丿 其實這篇原本應該跟昨天那篇一起發的,但昨天我一早就搭高鐵去參加今年 DEVCORE 第一次舉辦的 Conference。繼續將 B...
駭客軍團(Mr. Robot) Part III 資料來源:IMDB 駭客軍團 駭客軍團為2015年6月在美國USA電視台開播的電視...
A10 - Insufficient Logging & Monitoring 紀錄與監控不足風險 即便你做好萬全的準備來防止攻擊者來入侵你的服務,但這...
A9 - Using Components with Known Vulnerabilities 使用已有漏洞的元件 近來,開源(Open Source)的風氣...
A8 - Insecure Deserialization 不安全的反序列化漏洞 再進入這主題之前,讓我先來談談,究竟何謂是「序列化」與「反序列化」。 序列化...
Live殺人網站(Untraceable) 資料來源:維基百科 Live殺人網站 Live殺人網站(Untraceable)是在20...
A7 - Cross-Site Scripting(XSS) 跨站攻擊 XSS 俗稱 JavaScript Injection ,顧名思義就是讓攻擊者執行惡意...
駭客軍團(Mr. Robot) Part II 資料來源:IMDB 駭客軍團 駭客軍團為2015年6月在美國USA電視台開播的電視劇...
駭客軍團(Mr. Robot) Part I 資料來源:IMDB 駭客軍團 駭客軍團為2015年6月在美國USA電視台開播的電視劇,...
名偵探柯南:零的執行人(Detective Conan: Zero the Enforcer) Part II 資料來源:維基百科 名偵探柯...
名偵探柯南:零的執行人(Detective Conan: Zero the Enforcer) Part I 資料來源:維基百科 名偵探柯南...
從好萊塢電影到日韓影集甚至是經典動漫,駭客攻防(Cyber Attack & Defense)往往在劇情中增添了不少懸疑或是科幻色彩,進而帶給觀眾們特別...
我們是臺灣最新型國際加速器 TAcc+,專注於物聯網(IoT)、健康照護(Healthcare)及相關領域之新創團隊/公司,目前 Create 捏塑與創造第一期...
不難,考CISSP需要的只是時間。需要多長的時間來準備CISSP考試,取決於您的背景、學習策略、執行力和決心。 背景 商業思維與一般管理、戰略管理及專案管理的...
這幾天陸續收到不少網站主機商的通知發現【Easy Wp Smtp】外掛出現可能非常重大的漏洞不法份子可以透過這臭蟲申請注冊管理員帳戶並直接控制您整個網站 外...
沒有萬無一失的方式可以保證攻擊者絕對無法入侵您的網路。不過當他們進來時,您應該要有所準備。——《實戰網路安全監控:入侵偵測與因應之道》 三十天很快就過了,這...
威脅情資Threat Intelligence的資料那麼龐大,要怎麼樣得到和自己要保護的網路環境相關聯的對手資料呢?我們可以佈署Honeypot蜜罐。所謂的蜜罐...
還記得昨天提到的API Key嗎?今天我們要用這組API KEY將Critical Stack Intel加入Security Onion洋蔥,如果沒寫下來的話...
這幾天介紹Security Onion洋蔥,稍微提到幾種不同的工具,有WireSHark、CapME、Bro、 Wazuh HIDS、Surricata、Sno...
昨天介紹洋蔥料理Sguil,查詢警示與session資料,雖然可以做為即時警示資料版,將警示資料歸類,但是Security Onion是否有更為便利的圖形介面方...