iT邦幫忙

資訊安全相關文章
共有 1422 則文章
鐵人賽 Security DAY 18

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day18 Kali介紹與下載

Kali 介紹 Kali Linux 是一個基於 Debian 的 Linux 發行版,專門為信息安全專業人員和滲透測試人員設計。它由 Offensive Se...

鐵人賽 自我挑戰組 DAY 27

技術 23: 資安滲透初探: HTB靶機入門: Blue

今天來打個經典的"EternalBlue"這個就是2017造成大規模WannaCry中毒事件漏洞. https://app.hackthe...

技術 從 Lsass 進程中轉儲憑證

使用 Mimikatz 來進行 Lsass 的轉儲 使用 PowerShell 在記憶體中利用 Mimikatz 進行 Local Security Autho...

鐵人賽 Security DAY 17

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day17 SIEM, Exploit DB介紹

壹、Sumo 與 Exploit-DB介紹 1.Day 10攻擊腳本搜尋工具-searchsploit(Exploitation tool-searchspl...

鐵人賽 自我挑戰組 DAY 26

技術 22: 資安滲透初探: HTB靶機入門: Jerry

這幾天打了幾台靶機,明明都是打easy的,但是很多後半都沒辦法完成...(看著write-up也看不懂QQ今天要打的Jerry算是超級友善了 https://a...

鐵人賽 自我挑戰組 DAY 25

技術 21: 資安滲透初探: HTB靶機入門: Cap

Cap是官方推薦的入門機,很多不懂的地方會由ChatGPT補充https://app.hackthebox.com/machines/Cap 機器簡介:Cap...

鐵人賽 Security DAY 15

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day15 防火牆說明與介紹

防火牆說明與介紹 防火牆是網絡安全系統的一部分,主要目的是保護計算機或網絡免受未經授權的訪問和攻擊。防火牆根據其類型和工作原理可以分為以下幾種: 包過濾防火牆...

鐵人賽 自我挑戰組 DAY 24

技術 20: 資安滲透初探: HTB靶機入門: Meow

從今天開始會分享一些打靶機的筆記,由於本人很菜,所以會從一些很簡單的開始 :P Starting Point: Tier 0: Meow 0. 設置 - 選擇P...

鐵人賽 Security DAY 14

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day14 DVWA 使用(Brute Force)

陸、Usage(使用方式)---Brute Force 一、下載Burp Suite Community Burp Suite Community Edit...

鐵人賽 自我挑戰組 DAY 23

技術 19: 資安滲透初探: 番外: 入侵 Active Directory

今天的內容會比較難,有些部分我自己也沒有很懂,內容有使用大量chatgpt輔助說明.今天打的靶機是TryHackMe平台上的Attacktive Directo...

鐵人賽 Security DAY 13

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day13 DVWA 使用(File Uploade Attack)

陸、Usage(使用方式)---File Uploade Attack 參考:Metasploitable 學習筆記-文件上傳漏洞( file upload)...

鐵人賽 自我挑戰組 DAY 22

技術 18: 資安滲透初探: 番外: 匿名性介紹

理論講解: 匿名性 目標:接下來我們將探討如何在互聯網上保持匿名。無論是出於個人隱私保護還是在進行滲透測試時隱藏身份,我們都會介紹一些基礎方法來幫助你達成這一目...

鐵人賽 Security DAY 12

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day12 DVWA 使用(SQL injection)

陸、Usage(使用方式) --- SQL injection 參考: DVWA 基礎篇 一、SQL injection 先觀察一般使用情況,再從使用者頁面...

鐵人賽 自我挑戰組 DAY 21

技術 17: 資安滲透初探: 番外:獲取安卓設備訪問權限

Android Hacking 理論 簡介 今天要分享關於 Android 裝置的駭客攻擊技術。 與 Windows 裝置相比,Android 裝置的攻擊...

技術 逆向學習-IDA 繞過反調試技術

說明 jumpout 是一種針對 IDA 的反調試手段。當出現 jumpout 這個程式碼時,會阻止你看到後面的程式碼,如下圖所示。jumpout 出現的原因是...

鐵人賽 Security DAY 11

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day11 DVWA 使用(XSS)

肆、DVWA 官方文件 --- Features 一、DVWA Security 注意: 2015版本已分為: impossible, high, medium...

鐵人賽 自我挑戰組 DAY 20

技術 16: 資安滲透初探: 番外: 無線接入點破解

接下來4天會有比較不一樣的內容分享!今天分享的無線網路破解需要有"監控模式"的網卡才能進行喔! 無線網路破解的理論 課程簡介 今天要分...

鐵人賽 Security DAY 10

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day10 DVWA設定

貳、DVWA環境設置 MySQL 步驟參考: 實戰工作坊 — — DVWA(Damn Vulnerable Web Application)DVWA使用說明參...

鐵人賽 自我挑戰組 DAY 19

技術 15: 資安滲透初探: 中間人攻擊 - MITM

今天的分享是中間人攻擊(MITM),會介紹兩種工具(Bettercap與Ettercap)的使用: Man In The Middle Attack(中間人攻擊...

技術 後滲透(Post-exploitation) - Windows權限維持

概要 後滲透(Post-exploitation)是網路攻擊的後期階段,發生在成功入侵目標系統或網路之後。在這一階段,重點是進行一系列後續操作,目的是加強攻擊者...

鐵人賽 Security DAY 9

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day9 Docker下載DVWA

壹、Docker下載 一、先用EC2的SSH連線 參考: DAY 20 - 連接到 EC2 instance 並下載 Docker 開啟cmd並且複製s...

鐵人賽 自我挑戰組 DAY 18

技術 15: 資安滲透初探: Python 編程項目 3 - 登錄暴力破解、目錄發現

接下來會分享學習資料中提供的兩個不同的python腳本,分別是:暴力破解與目錄發現一樣會請ChatGPT協助解釋 概述: 兩個不同的腳本: 這次將展示兩個...

鐵人賽 自我挑戰組 DAY 17

技術 14-3: 資安滲透初探: 網站應用滲透測試

今天的分享是網站應用程式的最後一個部分,主要的內容有:SQL Injection、CSRF Vulnerability、Hydra Bruteforce Att...

鐵人賽 自我挑戰組 DAY 16

技術 14-2: 資安滲透初探: 網站應用滲透測試

今天分享的是網站應用滲透測試的第2個部分,主要介紹的部分是:Command Injection; XSS; HTML Injection Command Inj...

技術 繞過防毒軟體檢測-遠端控制PC

概要 SLoader 是一個幫助遠端控制工具繞過防毒軟體檢測的工具。 在進行深入攻防滲透時,常常需要植入 Cobalt Strike、Metasploit Fr...

鐵人賽 Security DAY 6

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day6 ZAP操作 ---ZAP(二)

貳、ZAP操作---ZAP(二) 一、更新項目 二、相關reference 參見: Day22_掃描 OWASP ZAP參見:OWASP ZAP掃描工具,...

鐵人賽 自我挑戰組 DAY 15

技術 14-1: 資安滲透初探: 網站應用滲透測試

網站應用滲透測試是一個比較廣的領域,預計會分成3個部分來進行分享 網站應用程式滲透測試是一個非常重要且龐大的主題。網站滲透測試的目標是發現網站應用程式中的漏洞和...

鐵人賽 Security DAY 5

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day5、漏洞掃描---ZAP(一)

壹、漏洞掃描---ZAP(一) 一、下載瀏覽器 下載google安裝檔wget https://dl.google.com/linux/direct/goog...

鐵人賽 自我挑戰組 DAY 14

技術 13: 資安滲透初探: Python 編程項目 2 - 後門

今天要分享的部分是創建一個有效的後門程式。這個專案依然會使用Python來完成。我們需要構建兩個程式,一個是伺服器端程式,另一個是Payload(後門程式)。由...

技術 Windows Shellcode 注入

Windows Shellcode 注入 這個專案展示了兩種在 Windows 上的 shellcode 注入方法:自我注入和進程注入。提供的範例顯示了如何使用...