iT邦幫忙

資訊安全相關文章
共有 1421 則文章
鐵人賽 Security DAY 20

技術 Day20 - 控制與創造:Flipper Zero GPIO 帶來的無限領域

GPIO & modules 圖片來源:https://docs.flipper.net/gpio-and-modules 前言 到目前為止我們已經把...

鐵人賽 Security DAY 20
PWN CTF 超入門筆記 系列 第 20

技術 Day20-Stack 題目練習

Lab 網址 前言 今天大致來到 Stack 部分的尾聲,前面的內容我們討論了幾個經典的 Stack 漏洞,講解了如何進行攻擊並編寫 exploit,也介紹了不...

鐵人賽 Security DAY 19

技術 Day19 - 1、2、3、笑一個!用 BadUSB 捕捉你朋友燦爛的笑容!

前言 昨天的文章發出去之後就問問戰隊的人有沒有什麼有趣的 BadUSB 應用,於是就有了以下的對話:於是今天會優先來嘗試這些有趣的功能,我們趕緊開始吧。 資安倫...

鐵人賽 Security DAY 19
PWN CTF 超入門筆記 系列 第 19

技術 Day19-Shellcode Bonus-ORW

Lab 網址 前言 今天我們將介紹一些簡單的知識,並在最後提供一個練習 Lab。看完前面的內容,大家可能會想:「如果我們可以調用 execve,那是否就能拿到...

鐵人賽 Security DAY 18

技術 Day18 - 神隱少年:悄無聲息的透過 BadUSB 遠端截圖至你的 TG BOT!

Day18 - 神隱少年:悄無聲息的透過 BadUSB 遠端截圖至你的 TG BOT! 前言 今天要來跟大家介紹一些有趣的 BadUSB 應用,我們會嘗試從受...

技術 協力廠商 下包廠商 電子廠商 如何做好相關資訊安全措施 Vigor Router Firewall 路由器 防火牆

首先一定要有一個網路防火牆要符合幾個特徵就是封包要有紀錄要可以管理要限制不能上不良網站我們大概簡單介紹做法 防火牆Vigor Router Firewall 產...

鐵人賽 Security DAY 18
PWN CTF 超入門筆記 系列 第 18

技術 Day18-Stack Pivoting (Stack Migration)

Lab 網址 前言 如果我們沒有辦法有足夠的長度或方法 leak libc 或是構建 ROP chain,還有什麼攻擊方式嗎?其實有的,就是將 stack 直接...

鐵人賽 Security DAY 17

技術 Day17 - Flipper Zero の遠程攻擊:Bad Bluetooth 無線控制術

Bad USB 圖片來源:https://docs.flipper.net/bad-usb今天我們要來介紹 Flipper 最有趣也是變化最多元的功能之一。Fl...

鐵人賽 Security DAY 17
PWN CTF 超入門筆記 系列 第 17

技術 Day17-ret2csu

前言 經過了這麼多天的 Lab,今天的內容就輕鬆一下,只講原理,不提供練習 Lab 囉! 如果大家有注意看前兩天的程式碼,應該會發現我都寫了一個 pop rdi...

鐵人賽 Security DAY 30

技術 為何我的資訊安全被遺忘了Day30-結論

沒想到就這麼快到了結論,離我當兵也快要到了。 因為剛報名時候還不確定是什麼時候入營,所以前面就先把熟悉的都先寫好,剩下較為不熟悉的則是繼續學習。直到確定時間後,...

鐵人賽 Security DAY 16

技術 Day16 - 轉攻為守!Flipper Zero U2F 為你築下堅不可摧的銅牆鐵壁!

U2F (Universal 2nd Factor) 圖片來源:https://docs.flipper.net/u2f今天要介紹的是 Flipper Zero...

鐵人賽 Security DAY 16
PWN CTF 超入門筆記 系列 第 16

技術 Day16-PLT to Libc

Lab 網址 前言 昨天我們示範了如何在沒有拿到 libc base 且程式是動態鏈結的情況下,透過 PLT 拿到 shell。不過那是因為程式一開始就有呼叫一...

鐵人賽 Security DAY 29

技術 為何我的資訊安全被遺忘了Day29-零信任概念

零信任 zero trust,是之後會對整個網路發生革命。 什麼是零信任呢? 永不信任,一律驗證 為什麼零信任會發生革命呢?對於整個網路架構,零信任架構幾乎...

鐵人賽 Security DAY 15

技術 Day15 - 今天要介紹的不是 iPhone,也不是 iPad,而是 iButton!

iButton 圖片來源:https://docs.flipper.net/ibutton 今天要介紹的是 iButton,這是一個我認識 Flipper Ze...

鐵人賽 Security DAY 15
PWN CTF 超入門筆記 系列 第 15

技術 Day15-ret2plt

Lab 網址 前言 昨天剛學完神奇的 one gadgets,今天我們將回到 PLT 表,介紹 ret2plt 的攻擊手法。如果沒有足夠的 gadgets 可供...

鐵人賽 Security DAY 28

技術 為何我的資訊安全被遺忘了Day28-常見的攻擊

上次是介紹了常見的攻擊,這次介紹不一樣的帶給大家知道。 女巫攻擊Sybil attack超級常見的攻擊,女巫攻擊意思是:創造非常多的假身分來詆毀該系統,以達到1...

鐵人賽 Security DAY 14

技術 Day14 - 用 Flipper Zero Infrared 成為無所不能的沙發馬鈴薯指揮家

Reading infrared signals 圖片來源:https://docs.flipper.net/infrared/read 前言 今天要來快速介紹...

鐵人賽 Security DAY 14
PWN CTF 超入門筆記 系列 第 14

技術 Day14-Other ret2libc(one gadgets)

Lab 網址 前言 昨天的內容利用了 libc 進行攻擊,不過實際上我們使用的 gadgets 長度既不算長也不算短。而且在之前的題目中,我們常常隨意填充 rb...

鐵人賽 Security DAY 27

技術 為何我的資訊安全被遺忘了Day27-商用密碼SM9

到了SM9後,SM9是基於身分的加密Identity-based cryptography去做到的,那麼什麼是基於身分的加密呢? 簡單說就是我們使用身分來當作公...

鐵人賽 Security DAY 13

技術 Day13 - 刷一下就搞定!NFC Maker 讓生活變得 Super 簡單!

前言 嗨嗨我是 Kazma ~在昨天我們介紹到 Flipper 可以製作虛擬的 NFC 卡片,還可以自己寫 .nfc 檔案來刷手機去訪問一個網址,也實際帶大家寫...

鐵人賽 Security DAY 13
PWN CTF 超入門筆記 系列 第 13

技術 Day13-How to change libc & ret2libc

Lab 網址 前言 昨天介紹了 ROP,當程式使用靜態鏈結時,我們可以利用更多 gadgets 組合出 ROP chain。那麼,當程式為動態鏈結時,還有其他方...

鐵人賽 Security DAY 26

技術 為何我的資訊安全被遺忘了Day26-SM2數位簽章

SM2簽章和驗證簽章比起金鑰交換簡單很多,和加密解密差不多。首先A的回合(簽章)A設置M ̅=Z_A∥MZA和前面的一樣,就是A的相關資訊。A計算e=H_v (...

鐵人賽 Security DAY 12

技術 Day12 - 什麼!?連 NFC 都可以 RickRoll 你隔壁的同學!?

前言 我們昨天提到 NFC 的一些攻擊手法,今天則會跟各位帶來我自己很常用到的 NFC 功能,可惜前幾天社團博覽會的時候還沒有想到,否則在宣傳上應該會方便不少,...

鐵人賽 Security DAY 12
PWN CTF 超入門筆記 系列 第 12

技術 Day12-Basic ROP

Lab 網址 前言 昨天的 shellcode 是在記憶體區段有執行與寫入權限的情況下才可以執行,那如果程式啟用了 NX 保護,且沒有任何變數的記憶體區段有執行...

鐵人賽 Security DAY 25

技術 為何我的資訊安全被遺忘了Day25-SM2金鑰交換

SM2金鑰交換也是有2個人A和B,首先A的回合A會選擇一個隨機數 r_AA計算 R_A=r_A G=(x_1,y_1),並把R_A給B換到B的回合B會選擇一個隨...

鐵人賽 Security DAY 11

技術 Day11 - 誰說要卡才能進?MFKey32 攻擊讓你無卡也能破解門禁!

前言 今天開始我們會介紹 NFC 有關的攻擊手法,而且就算沒有對方的卡片,我們也能只靠讀卡機就破解門禁系統,什麼技術這麼神奇,讓我們看下去! 資安倫理宣導 請注...

技術 系統基礎知識II:如何避免系統在網路上裸奔?

隨著網路威脅日漸複雜,確保我們的系統和資料安全是不可或缺的。本文將探討兩個對後端開發極為重要的安全概念:檔案權限管理和SSH(Secure Shell)。這些工...

鐵人賽 Security DAY 11
PWN CTF 超入門筆記 系列 第 11

技術 Day11-Shellcode

Lab 網址 前言 從今天開始,內容會變得更加困難。之前的題目可能有留一個後門函式,讓你可以直接開啟 shell,或是使用 system 函式來方便後續的操作。...

鐵人賽 Security DAY 24

技術 為何我的資訊安全被遺忘了Day24-SM2加解密

SM2加密也是有2個人A和B,首先A的回合(加密)A會選擇一個隨機數k這個k的值在1到n-1之間,包含1和n-1,n是基點G的order(階),意思是nG會等於...

鐵人賽 Security DAY 10

技術 Day10 - 比 NFT 更有實用價值的 NFC 數位魔法與科技財富

Day10 - 比 NFT 更有實用價值的 NFC 數位魔法與科技財富 圖片來源:https://docs.flipper.net/nfc 前言 嗨各位,我是...