iT邦幫忙

資訊安全相關文章
共有 1350 則文章
鐵人賽 Security DAY 20

技術 為何我的資訊安全被遺忘了Day20公開金鑰&金鑰交換

說完對稱式金鑰後的優缺點,那麼公開金鑰的缺點就是算的速度比對稱式慢。原因在於公開金鑰的安全性都在解數學問題,而對稱式金鑰有的是用區塊加密,區塊加密有的可以支援同...

鐵人賽 Security DAY 6

技術 Day06 - Sub-GHz 實戰:市售設備的無情大屠殺實錄

前言 在聽完昨天關於 Sub-GHz 的各種攻擊理論後,相信大家都等不及拿起 Flipper Zero 來動手學習這些知識了,今天我們會繼續透過 YouTube...

鐵人賽 Security DAY 6
PWN CTF 超入門筆記 系列 第 6

技術 Day6-Basic buffer overflow

Lab 網址 前言 經歷了前面的許多基礎知識與工具介紹,終於來到了第一個漏洞與第一個 lab。而這個漏洞可以說是最簡單也最基本的,就是 Buffer Overf...

鐵人賽 Security DAY 5

技術 Day05 - 連勞山道士都不會的 Sub-GHz 門禁破解術

封面圖 不知道從哪邊找到的可愛邪惡海豚XD圖片來源:https://fan-made-kaiju.fandom.com/wiki/Devil_Dolphin 前...

鐵人賽 Security DAY 5
PWN CTF 超入門筆記 系列 第 5

技術 Day5-How to use GDB

簡介 GDB 是 GNU Debugger 的縮寫,它是一個功能強大的 command line debug 工具,支援多種程式語言如 C、C++、Fortra...

鐵人賽 Security DAY 18

技術 為何我的資訊安全被遺忘了Day18-數位簽章

對稱式和公開金鑰最大的差別在於有無數位簽章。 數位簽章Digital Signature只有公開金鑰才能做到,而數位簽章的用途在於不可否認性non-repudi...

鐵人賽 Security DAY 4
PWN CTF 超入門筆記 系列 第 4

技術 Day 4-Useful Tools & Pwntools

前言 這篇文章整理了筆者在練習 CTF 題目時常用的工具,有些工具在後續也會頻繁使用。另外,如果你有興趣一起跟著文章進行練習,可以使用文中提供的 Docker...

鐵人賽 Security DAY 4

技術 Day04 - 搞懂 Sub-GHz 你也會勞山道士的穿牆術

前言 嗨各位,Kazma 又來了!今天的主題是 Sub-GHz,個人覺得是小海豚最強大的功能之一,所以可能會有三到四天都在介紹這個技術跟他的應用,同時這也是他受...

鐵人賽 Security DAY 3
PWN CTF 超入門筆記 系列 第 3

技術 Day 3 - x86 ASM

Introduction ASM 是 Assembly(組合語言)的縮寫。組合語言屬於低階語言,通常專為特定架構設計。相對於低階語言,高階語言更易於理解和使用。...

鐵人賽 Security DAY 16

技術 為何我的資訊安全被遺忘了Day16-商用密碼

在介紹金鑰派生函數後,後面就能介紹會使用到他的密碼學。 我們常聽到的那些密碼學中,有一部分是中國用的和我們常用的,其中中國用的和我們常用的沒有差異很大,就理論的...

鐵人賽 Security DAY 2
PWN CTF 超入門筆記 系列 第 2

技術 Day2-ELF format & protection

ELF format ELF 是 Executable and Linkable Format 的縮寫,可以簡單稱為可執行檔。不同平台有不同的可執行檔格式,如...

鐵人賽 Security DAY 3

技術 Day03 - 究竟是官方經典 Firmware 吸引人,還是社群高度客製化的版本令人嚮往

前言 嗨各位,又是 Kazzzzma!在瞭解了 Flipper Zero 的基礎系統功能後,接著我們要來討論 Flipper Zero 中的一個大哉問:究竟我該...

鐵人賽 Security DAY 2

技術 Day02 - 超越動物星球頻道的賽博海豚基本系統功能剖析

前言 嗨各位我是 Kazma,今天要帶各位認識 Flipper Zero 的系統功能有哪些,例如:當機了要怎麼重開機?怎麼更新韌體?躺在桌面耍廢的那隻海豚是什麼...

鐵人賽 Security DAY 2
資安相關的隨手筆記 系列 第 2

技術 常見的 Port

有的時候會在網址 127.0.0.1:5000 發現冒號後的數字,那個就是 Port 的號碼,Port 接甚麼服務可以自行調整,但通常軟體都會有預設取用的 Po...

鐵人賽 Security DAY 1
資安相關的隨手筆記 系列 第 1

技術 寫在前面

哈囉大家好,臨時決定來寫個鐵人賽,這次以資安的周邊知識為主題,主要是因為我在打 CTF 的過程當中發現很多題目我其實不太懂真正的原理,就只是碰巧解出來的,寫這系...

鐵人賽 IT 管理 DAY 17

技術 Day17. 管理篇:風險管理 / 資訊安全管理

身為軟體開發者的你,一定有用過Slack(即時通訊和協作工具)和GitHub(網站原始碼託管服務)。Slack和GitHub。這兩者的其中一個共同點就是,它們都...

鐵人賽 Security DAY 1

技術 Day01 - 傳奇鐵牛起源與入手指南

前言 硬是撐到最後一天開賽了,希望這幾天的準備能夠讓我順利完賽XD。今天會跟大家介紹為什麼我會想參加鐵人賽,以及我們牛肉湯原本要組隊鐵牛參加,結果後來大家都紛紛...

鐵人賽 Security DAY 13

技術 為何我的資訊安全被遺忘了Day13-事件響應

當營運發生問題變化時,就會有事件產生,為了解決問題就需要作出應對來處理。這個過程就是事件響應Incident Response。 評估問題的嚴重性是非常重要的,...

鐵人賽 Security DAY 12

技術 為何我的資訊安全被遺忘了Day12-災難復原

如果業務連續性計畫Business continuity planning失敗了,該怎麼辦呢?整個系統都死了,就需要災難復原Disaster Recovery。...

鐵人賽 Security DAY 11

技術 為何我的資訊安全被遺忘了Day11-業務連續性計畫

我們知道可用性是要讓合法的使用者能夠正常使用資訊系統,但讓一個系統能夠一直維持著正常使用是一件很困難的事。 平時正常的時候,大家都會覺得就是沒有問題,所以能減少...

鐵人賽 Security DAY 10

技術 為何我的資訊安全被遺忘了Day10-自主和強制存取控制

基於角色的存取很簡單易懂,但自主和強制就比較難形容。 自主存取控制discretionary access control就像是google雲端的檔案一樣,假設...

鐵人賽 Security DAY 9

技術 為何我的資訊安全被遺忘了Day09-基於角色的存取控制

說到技術控制,技術控制其實主要分為3種,在一開始我的認知都是一個就是依角色。 主要分為:基於角色的存取控制Role-based access control、自...

鐵人賽 Security DAY 30

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day30 結語

三十日總目錄 Day 1: 寫在前面 Day 2: 何謂資安與相關網站 Day 3: AWS EC2介紹 Day 4: EC2, too easy! Day...

鐵人賽 Security DAY 1

技術 【Day 0】聽說好的前言很重要!從地表上最重視資安的國家單位NIST開始吧

[Day 0] 資安 ~ 啟動 引言各位專家讀者,我是resorce,歡迎跟我一同踏上資訊安全的奇幻旅程!你有沒有發現,平常我們談資安的時候,都是滿滿的技術術語...

鐵人賽 Security DAY 8

技術 為何我的資訊安全被遺忘了Day08-安全控制

在CIA、IAAA、隱私、不可否認這些要素中,我們要怎麼去應用這些要素呢?因此我們會用安全控制Security Controls。 安全控制主要分為3個部分:...

鐵人賽 Security DAY 29

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day29 設定SIEM條件(下)

連結掛載 docker run -p 8066:8080 -v /var/log:/log vulfocus/spring-core-rce-2022-03-2...

鐵人賽 Security DAY 7

技術 為何我的資訊安全被遺忘了Day07-驗證的方式

突然說到驗證的方式是因為後面的密碼學主要都是以密碼當作驗證去確認是誰(公開金鑰密碼)。 當有人說我是XXX,你該如何去相信?有人傳簡訊和你說你有停車費沒有繳或是...

鐵人賽 Security DAY 28

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day28 設定SIEM條件(上)

監測端 需要下載Wazuh儀錶板,並且把Agent部屬在靶機上觀察 Wazuh 快速入門curl -sO https://packages.wazuh....

鐵人賽 Security DAY 6

技術 為何我的資訊安全被遺忘了Day06-non repudiation

前面的隱私是我自己的觀點,所以有錯的話還請見諒! 不可否認non-repudiation是日常生活中最常發生的事。定義是:不能否認的行為,也就是一定要接受。舉例...

鐵人賽 Security DAY 27

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day27 靶機攻防端篩選Log(下)

Docker Log docker ps: 找Container id ┌──(root㉿kali)-[/home/iris/Downloads] └─# d...