前言 昨天介紹了 SQLi 的原理,今天接著找題目來實際打看看!從 picoCTF 找到這題:More SQLi Write-up 首先會進到這個頁面: 我們嘗...
在數位時代,虛擬機技術允許在單一實體電腦上運行多個作業系統。但像實體機一樣,虛擬機也有其特有的安全風險。本文將探討對新手而言的主要威脅及其解決方案。 虛擬機的安...
昨天吃午餐時手機跳了一個追蹤通知,然後我手殘把那位同學給刪掉了😱如果你有看到的話我真的很抱歉rr 前言 據說 Web 是許多人入門的領域(?),相較於其他領...
當我們談論網絡安全,許多經典的攻擊手法立刻浮現在腦海中。以下就簡單講解幾個比較常看到的攻擊 Buffer Overflow Attack 原理: 當程式...
前言 首先介紹一個新手 CTF 玩家可以參考的網站:CTF Wiki。 CTF Wiki 中有對於 CTF 的基本介紹,也有各種類型需要先學習的基本知識。今天我...
開放漏洞分析語言 (OVAL) 概述 開放漏洞評估語言(OVAL)是一種旨在服務資訊安全領域的標準化語言,其主要目的在於使漏洞管理的多種常見工作流程能自動化和標...
學習一個新技能的時候,往往會不知道從哪邊開始、要怎麼開始,剛好我也是!所以我決定參考前人的學習路徑,從中找出自己比較有興趣或資源比較多的部分開始。 那麽,新手的...
今天來講講軟體開發生命週期(Software Development Life Cycle,縮寫為SDLC)是一個系統化的流程,用於描述軟體開發的不同階段,從最...
怎麼會有人一開始就寫心得今天下午就要搭飛機了,接下來幾天的文章都是從🇯🇵發文 XD 今年的 HITCON CMT 就在上個月順利落幕了,並且今年也是我第一次...
供應鏈評估 (Supply Chain Assessment) 在當今數位化的時代,科技進步帶來了無數的便利,但同時也伴隨著資訊安全的挑戰。這些資安問題不再僅限...
入侵偵測系統(Intrusion Detection System,簡稱IDS)是一種網絡安全系統,主要用於監控網絡或系統中的異常活動或可疑行為。其核心目的是在...
攻擊分析架構的三種方法 在資訊安全領域,有用許多不同的方法來分析攻擊,來了解攻擊者的行為和意圖。今天來介紹三種主要的攻擊分析架構,並提供一些例子以幫助理解。 1...
今天要來介紹怎麼實現資訊安全和網絡安全。安全控制聽起來很饒口,但其實就是我們把實現前面提到兩項安全的辦法做一個分類: 安全控制類別 資訊和網絡安全保證通常被視為...
前言 首先感謝 @zeze 大大邀請我參加這次的鐵人賽!其實我很多年前就想過想要報名這個比賽,無奈我始終沒能下定決心報名 QQ 。總覺得想學的知識太多了,難免會...
什麼是威脅情報? 可以想像是一種資安的服務或平台,專門收集、分析和評估來自各種來源的資訊,以識別、追蹤和預防對組織或系統的潛在威脅。 這些威脅可能包括各種不同類...
今天來介紹駭客的不同的類型,每種類型都有不同的動機和目標。 以下是5種常見的駭客類型: 1. Black hats(黑帽駭客):黑帽駭客是那些惡意的、攻擊性的駭...
上一篇介紹了資安的基本概念,這邊來講講常見的資安威脅,以下是關於四種資安攻擊型態: 1. 惡意軟體(Malware):→ 設計來對電腦系統、網路和數據造成損害或...
前言: 資安其實都是我一直想要了解的部分,但其實資訊都是比較分散,剛好誤打誤撞參加了CompTia security 證照班,想趁鐵人賽時候整理一些簡單入門的資...
今天不找駭客了,今天聊聊帳號被盜當下要怎麼辦?駭客難找 找到了你也無從辦法除非你的損失非常之大,必須走官司一途不然一般情況,是不會追根究底要找駭客的通常做法是亡...
Pass CompTIA Security+ SY0-601 Exam Having CompTIA Security+ SY0-601 Exam will m...
CEH v10 考試心得與讀書方法回饋一下大眾,分享一下準備考試的方法還有網路素材,有鑑於發考試與準備的心得文實在是非常少或是不太齊全,決定考完後寫一篇來幫助大...
前言回顧 發生緣起 適合的勇者? 曾經遭逢資安事件打擊者。 資安事件觀望者。 資安探索者。 IT過路人。 資安潛水幫。 資安擺渡人。* 學完可以帶走甚麼? 種...
巴爾最終在泰瑞爾率眾天使的阻擋之下而敗興而歸,但暗黑的勢力並不會平息,這只是一個暫時停止的過程,只要我們有任何一個閃失舊痕有可能由勝轉衰,是不是就是我們生活周遭...
技能奇幻旅程終結說經過這漫長篇章的點點滴滴,相信對於 Azure 有興趣的各方人士,無論是上雲觀望者,選擇哪朵雲庇護所,或是已經在問香者甚至為重度仰賴雲端者,安...
前言回顧 技能解封最終對決- 戰坑下的肉搏防衛(Azure Container Security) 已領取技能符石 解封技能樹(Start) 適合的勇者?...
前言回顧 技能解封最終對決-重要機要防竊攻防 (Azure SQL Structure Security) 已領取技能符石 解封技能樹(Start) 適合的...
前言回顧 技能解封最終對決-卷軸解封金鑰重鎮(Azure Key Vault) 已領取技能符石 解封技能樹(Start) 適合的勇者? 曾經遭逢資安事件打擊...
前言回顧 技能解封最終對決-卷軸祕文添加神秘色彩(Azure Static Data Encryption & SAS 已領取技能符石 解封技能樹(S...
前言回顧 技能解封中間章程-庇護所毀損時光回朔(Azure Backup) 已領取技能符石 解封技能樹(Start) 適合的勇者? 曾經遭逢資安事件打擊者。...
前言回顧 技能解封中間章程-場域空間強制掠奪(Azure Disk Encryption) 已領取技能符石 解封技能樹(Start) 適合的勇者? 曾經遭逢...