iT邦幫忙

資訊安全相關文章
共有 1421 則文章
鐵人賽 Security DAY 10
PWN CTF 超入門筆記 系列 第 10

技術 Day10-GOT Hijacking

Lab 網址 前言 前一天我們介紹了 GOT 和 Lazy Binding 的機制,今天要介紹的是如何利用這些機制進行攻擊,也就是 GOT Hijacking。...

鐵人賽 Security DAY 23

技術 為何我的資訊安全被遺忘了Day23-SM2初始化

SM2為橢圓曲線的公開密碼算法,其中橢圓曲線分為:F_p上的橢圓曲線F_p(p是大於3的質數)上的橢圓曲線方程式:y^2=x^3+ax+b, a,b∈F_p並且...

鐵人賽 Security DAY 9

技術 Day09 - 千變萬化的 T5577 無限複製術

前言 嗨我是 Kazma,昨天從官方文件跟大家介紹了 RFID,今天則會介紹一些有趣的應用,以及 RFID 相關的應用程式。 資安倫理宣導 請注意,透過 Fli...

技術 資安入門與實務應用介紹 1:什麼是資安?CIA 三要素 (機密性、完整性、可用性)

第一天ㄒ先介紹一下資安的基本觀念,其實資安這東西聽起來很複雜,但最核心就是三個字母:CIA,而是 機密性(Confidentiality)、完整性(Integr...

鐵人賽 Security DAY 9
PWN CTF 超入門筆記 系列 第 9

技術 Day9-Lazy Binding & GOT

簡介 如果大家經常使用 file 指令來查看檔案資訊,應該會經常看到像下面這樣的一大串訊息: 你會注意到其中有一個資訊是 dynamically linked...

鐵人賽 Security DAY 22

技術 為何我的資訊安全被遺忘了Day22-SM4對稱式加密

SM4是使用區塊加密的對稱式,主要使用在無線網路的安全機制,像是WIFI的安全在國際上使用WPA3 (Wi-Fi Protected Access);中國是使用...

鐵人賽 Security DAY 8

技術 Day08 - 用 Flipper Zero 125 kHz RFID 一窺流浪貓狗的前世今生

Day08 - 用 Flipper Zero 125 kHz RFID 一窺流浪貓狗的前世今生 圖片來源:https://docs.flipper.net/rf...

鐵人賽 Security DAY 8
PWN CTF 超入門筆記 系列 第 8

技術 Day 8-Format String Bug

What is a Format String? 在 C 語言中,printf 和 scanf 是兩個常用的函式,它們透過格式化字串來處理參數。例如: sc...

鐵人賽 Security DAY 21

技術 為何我的資訊安全被遺忘了Day21-雜湊函數SM3

說完了一些基本概要,接下來我們介紹雜湊函數SM3。為什麼先從SM3開始呢? 因為SM3是對應到雜湊函數SHA256,他是SHA256的基礎去改進的算法,安全性和...

鐵人賽 Security DAY 7

技術 Day07 - 比馬里亞納海溝還深的 Sub-GHz 解析最終章

Day07 - 比馬里亞納海溝還深的 Sub-GHz 解析最終章 前言 嗨嗨,我是 Kazma。今天的目標是帶過 Derek Jamison Rolling...

鐵人賽 Security DAY 7
PWN CTF 超入門筆記 系列 第 7

技術 Day7-ret2code (ret2func)

Lab 網址 前言 經過了前一天的 lab,相信大家對於 buffer overflow 的原理已經有了更多的理解。既然我們能覆蓋判斷式中的值,那麼是否也能覆蓋...

鐵人賽 Security DAY 20

技術 為何我的資訊安全被遺忘了Day20公開金鑰&金鑰交換

說完對稱式金鑰後的優缺點,那麼公開金鑰的缺點就是算的速度比對稱式慢。原因在於公開金鑰的安全性都在解數學問題,而對稱式金鑰有的是用區塊加密,區塊加密有的可以支援同...

鐵人賽 Security DAY 6

技術 Day06 - Sub-GHz 實戰:市售設備的無情大屠殺實錄

前言 在聽完昨天關於 Sub-GHz 的各種攻擊理論後,相信大家都等不及拿起 Flipper Zero 來動手學習這些知識了,今天我們會繼續透過 YouTube...

鐵人賽 Security DAY 6
PWN CTF 超入門筆記 系列 第 6

技術 Day6-Basic buffer overflow

Lab 網址 前言 經歷了前面的許多基礎知識與工具介紹,終於來到了第一個漏洞與第一個 lab。而這個漏洞可以說是最簡單也最基本的,就是 Buffer Overf...

鐵人賽 Security DAY 5

技術 Day05 - 連勞山道士都不會的 Sub-GHz 門禁破解術

封面圖 不知道從哪邊找到的可愛邪惡海豚XD圖片來源:https://fan-made-kaiju.fandom.com/wiki/Devil_Dolphin 前...

鐵人賽 Security DAY 5
PWN CTF 超入門筆記 系列 第 5

技術 Day5-How to use GDB

簡介 GDB 是 GNU Debugger 的縮寫,它是一個功能強大的 command line debug 工具,支援多種程式語言如 C、C++、Fortra...

鐵人賽 Security DAY 18

技術 為何我的資訊安全被遺忘了Day18-數位簽章

對稱式和公開金鑰最大的差別在於有無數位簽章。 數位簽章Digital Signature只有公開金鑰才能做到,而數位簽章的用途在於不可否認性non-repudi...

鐵人賽 Security DAY 4
PWN CTF 超入門筆記 系列 第 4

技術 Day 4-Useful Tools & Pwntools

前言 這篇文章整理了筆者在練習 CTF 題目時常用的工具,有些工具在後續也會頻繁使用。另外,如果你有興趣一起跟著文章進行練習,可以使用文中提供的 Docker...

鐵人賽 Security DAY 4

技術 Day04 - 搞懂 Sub-GHz 你也會勞山道士的穿牆術

前言 嗨各位,Kazma 又來了!今天的主題是 Sub-GHz,個人覺得是小海豚最強大的功能之一,所以可能會有三到四天都在介紹這個技術跟他的應用,同時這也是他受...

鐵人賽 Security DAY 3
PWN CTF 超入門筆記 系列 第 3

技術 Day 3 - x86 ASM

Introduction ASM 是 Assembly(組合語言)的縮寫。組合語言屬於低階語言,通常專為特定架構設計。相對於低階語言,高階語言更易於理解和使用。...

鐵人賽 Security DAY 16

技術 為何我的資訊安全被遺忘了Day16-商用密碼

在介紹金鑰派生函數後,後面就能介紹會使用到他的密碼學。 我們常聽到的那些密碼學中,有一部分是中國用的和我們常用的,其中中國用的和我們常用的沒有差異很大,就理論的...

鐵人賽 Security DAY 2
PWN CTF 超入門筆記 系列 第 2

技術 Day2-ELF format & protection

ELF format ELF 是 Executable and Linkable Format 的縮寫,可以簡單稱為可執行檔。不同平台有不同的可執行檔格式,如...

鐵人賽 Security DAY 3

技術 Day03 - 究竟是官方經典 Firmware 吸引人,還是社群高度客製化的版本令人嚮往

前言 嗨各位,又是 Kazzzzma!在瞭解了 Flipper Zero 的基礎系統功能後,接著我們要來討論 Flipper Zero 中的一個大哉問:究竟我該...

鐵人賽 Security DAY 2

技術 Day02 - 超越動物星球頻道的賽博海豚基本系統功能剖析

前言 嗨各位我是 Kazma,今天要帶各位認識 Flipper Zero 的系統功能有哪些,例如:當機了要怎麼重開機?怎麼更新韌體?躺在桌面耍廢的那隻海豚是什麼...

鐵人賽 Security DAY 2
資安相關的隨手筆記 系列 第 2

技術 常見的 Port

有的時候會在網址 127.0.0.1:5000 發現冒號後的數字,那個就是 Port 的號碼,Port 接甚麼服務可以自行調整,但通常軟體都會有預設取用的 Po...

鐵人賽 Security DAY 1
資安相關的隨手筆記 系列 第 1

技術 寫在前面

哈囉大家好,臨時決定來寫個鐵人賽,這次以資安的周邊知識為主題,主要是因為我在打 CTF 的過程當中發現很多題目我其實不太懂真正的原理,就只是碰巧解出來的,寫這系...

鐵人賽 IT 管理 DAY 17

技術 Day17. 管理篇:風險管理 / 資訊安全管理

身為軟體開發者的你,一定有用過Slack(即時通訊和協作工具)和GitHub(網站原始碼託管服務)。Slack和GitHub。這兩者的其中一個共同點就是,它們都...

鐵人賽 Security DAY 1

達標好文 技術 Day01 - 傳奇鐵牛起源與入手指南

前言 硬是撐到最後一天開賽了,希望這幾天的準備能夠讓我順利完賽XD。今天會跟大家介紹為什麼我會想參加鐵人賽,以及我們牛肉湯原本要組隊鐵牛參加,結果後來大家都紛紛...

鐵人賽 Security DAY 13

技術 為何我的資訊安全被遺忘了Day13-事件響應

當營運發生問題變化時,就會有事件產生,為了解決問題就需要作出應對來處理。這個過程就是事件響應Incident Response。 評估問題的嚴重性是非常重要的,...

鐵人賽 Security DAY 12

技術 為何我的資訊安全被遺忘了Day12-災難復原

如果業務連續性計畫Business continuity planning失敗了,該怎麼辦呢?整個系統都死了,就需要災難復原Disaster Recovery。...