iT邦幫忙

security相關文章
共有 439 則文章
鐵人賽 Security DAY 11

技術 【LOLBAS鐵人賽Day11】Msdt.exe:微軟診斷工具的 RCE 漏洞

Msdt.exe 是用來執行疑難排解套件的工具,但在 2022 年的 Follina (CVE-2022-30190) 漏洞讓全世界見識到它的危險性。 MSDT...

鐵人賽 Security DAY 11

技術 Day11 - 綠鬣蜥軍團實戰演練:惡意 Payload 混淆加密啟動器

走在時代前沿的前言 嗨大家!歡迎大家來到第 11 天的內容,恭喜我們度過了 10 天大關! 前天和昨天我們介紹了很多關於 Payload 的加密和混淆的手法,那...

鐵人賽 Security DAY 10

技術 Day10 - 神出鬼沒的幻影綠鬣蜥:Payload 的加密與混淆(下)

走在時代前沿的前言 嗨大家,我 CX330。 我明天和後天都各還有一個死線,希望今天可以早點寫完,真可怕,果然還是要囤文章比較不會累死。 昨天已經介紹了 XOR...

鐵人賽 生成式 AI DAY 9

技術 Day09 - MCP:踩坑 MCP Proxy Server 的安全機制實作(下)

前言 在上一篇有描述要實作的安全機制流程,以及一些零碎的程式碼,在這一篇我會盡量把實作細節補上。 最後,請布加拉提不要靠近我,謝謝。 如何實作 MCP Pro...

鐵人賽 Security DAY 9

技術 Day09 - 神出鬼沒的幻影綠鬣蜥:Payload 的加密與混淆(上)

走在時代前沿的前言 早安午安晚安,我是 CX330。我們昨天看了 PE 文件的格式,把整個 PE 文件的架構都介紹了一遍。今明兩天呢,我們要來看一下前幾天介紹過...

鐵人賽 生成式 AI DAY 8

技術 Day08 - MCP:踩坑 MCP Proxy Server 的安全機制實作

(9/23 更新:調整安全機制流程理解,並同步更新更新圖片) 前言 今天的心情,覺得自己踩了一個不該踩的坑 安全機制描述 在 D6 的文章,我們已經知道可以透...

鐵人賽 Security DAY 8

技術 Day08 - 惡意程式前哨戰:全面分解 PE 文件格式

走在時代前沿的前言 欸完蛋了啦現在已經晚上六點了,我一個字都還沒動。 嗨大家好我 CX330,昨天帶大家深入的看了一下窗戶的 API,今天我們就要來詳細聊聊前幾...

鐵人賽 生成式 AI DAY 7

技術 Day07 - MCP:如何安全使用MCP工具?開發者必知的3個防護要點

前言 是說... 週日不就是要放假嗎? 在上一篇介紹了一種與 MCP 相關的資安攻擊方法,問題認識完了要學習一下最基本的應對! 確認 MCP 所有內容的透明性...

鐵人賽 Security DAY 7

技術 Day07 - 一窺窗戶中的風景:深入淺出 Windows API

走在時代前沿的前言 嗨大家我又來了,我 CX330。昨天我們已經初探了 Windows 的架構和記憶體分配等等的,今天要來跟大家聊聊 Windows API!...

鐵人賽 Security DAY 6

技術 Day06 - 你也喜歡高清有碼(的遙控器)嗎?

前言 承接昨天的話題,如果只要截取到賓士遙控器的傳輸碼,然後進行重放攻擊,就可以試駕門口的那輛賓士,那我猜你肯定現在已經在下訂 Flipper Zero 的路上...

鐵人賽 Security DAY 6

技術 Day06 - 初探窗內的世界:Windows 架構與記憶體管理簡介

走在時代前沿的前言 嗨大家,我 CX330。今天事情有點多,不知道寫不寫得完 XD。 昨天聊了 Shellcode 和 Payload 的放置等等,今天想要來把...

鐵人賽 生成式 AI DAY 6

技術 Day06 - MCP:你使用的工具方法是安全的嗎?

前言 安安大家週末好... 既然 MCP 的運作原理是可以被查到的,那這樣駭客不會想利用機制缺陷做壞壞的事情嗎?基於好奇心驅使,還真的查到了微軟在今年五月分佈的...

鐵人賽 自我挑戰組 DAY 11

技術 DAY 11 Activities 上

介紹完基本部分 接下來就來分享 Android 應用程式的元件與行程的通訊 Android 元件 Android 應用程式是由多個元件 (Components)...

鐵人賽 Security DAY 5

技術 Day05 - 破解賓士的遙控器是不是很簡單

資安倫理宣導 引用自 Kazma 的 Flipper Zero 宇宙最強攻略:30 天帶你從入門到入坑系列文 請注意,透過 Flipper Zero 所學到...

鐵人賽 Security DAY 5

技術 Day05 - 綠鬣蜥軍團的秘密基地:Payload 的最佳藏身處

走在時代前沿的前言 歡迎回來,蜥蜴兵們,我是 CX330。昨天已經結束了我們的新手訓練營,也把語法都講過了大概,那今天就要來開始進入惡意程式的內容囉! 今天要來...

鐵人賽 Security DAY 4

技術 Day04 - 綠鬣蜥初級兵新手訓練營:Zig 基礎語法(下)

走在時代前沿的前言 嗨諸位,我 CX330,我又回來了。昨天帶大家看了很多複合類型,今天是新手訓練營的最後一天啦!今天要帶大家看看 Zig 的可選類型、錯誤處處...

鐵人賽 Security DAY 3

技術 Day03 - 綠鬣蜥初級兵新手訓練營:Zig 基礎語法(中)

走在時代前沿的前言 歡迎回來小蜥蜴們,我 CX330!今天是我們新手訓練營的第二天!昨天和大家介紹了 Zig 的一些基礎語法,今天要來帶大家寫一下 Hello...

鐵人賽 Security DAY 3

技術 Day03 - 你會選擇紅色藥丸還是藍色藥丸

前情提要 還記得 Flipper Zero 有一隻很可愛的海豚,這隻海豚像是我們在 Flipper 世界的虛擬化身,而每隻海豚的名字都是在初次使用 Flippe...

鐵人賽 Security DAY 2

技術 Day02 - 以為買了一隻一萬元的遙控器

開始之前 先來做一些不重要的事,還記得當初說這個 Flipper Zero 是一個「六件套裝」嗎?這些套裝裡,有些東西說沒用也其實真的蠻沒用的,像是保護貼跟矽膠...

鐵人賽 Security DAY 2

技術 Day02 - 綠鬣蜥初級兵新手訓練營:Zig 基礎語法(上)

走在時代前沿的前言 歡迎回來小蜥蜴們,我是 CX330!昨天已經讓大家把環境給安裝好了,今天就會正式進入我們的暗影綠鬣蜥訓練!語法的部分我總共打算分為 3 天,...

鐵人賽 Security DAY 1

技術 Day01 - 我一點都不懂資安

前言 如果你以為這是一篇反串文章,期待點進來看到滿滿乾貨,跟你說資安該怎樣怎樣⋯⋯(掰不下去)。 你看到這裡應該就發現,我還真的一個資安專有名詞都講不出來,一股...

鐵人賽 自我挑戰組 DAY 1

技術 Day 1 Introduction

前言 我不是什麼Android專家 也不是什麼駭客只覺得學習Android可能還蠻有趣的 畢竟Android是市占率最高的Mobile多少了解一點應該沒壞處(吧...

鐵人賽 DevOps DAY 22

技術 Day 22|DevSecOps 是什麼?從 DevOps 到安全左移

●前言 在 DevOps 強調快速迭代與持續交付的時代,安全往往被視為最後一道關卡。 但隨著攻擊手法演進,傳統「先開發、再測試、最後才安檢」的模式已經無法因應。...

鐵人賽 Security DAY 1

技術 Day01 - 二代鐵牛!新一代的傳奇與神秘的邪惡綠鬣蜥?!

依照慣例小聊一下 「要參加嗎?我要寫什麼當主題呢?大家都喜歡看什麼樣的內容?我寫的完嗎?三十天其實有點多,會不會沒內容?」 這大概就是我在開賽前的內心活動。...

鐵人賽 Security DAY 9

技術 Day 9 - 什麼M365除了Word,也有資安產品?

原本以為微軟不就 Word、Excel 而已?公司導入 M365 才發現:微軟的 Security 其實很全。先聲明我沒買它股票(笑),但也必須說:全=好複雜...

技術 [Day 14] 員工安全意識的培養

夥伴們,歡迎來到「Windows 升級之旅」的第十四天!今天,我們將深入探討在企業資訊安全策略中,如何有效培養員工的安全意識。隨著技術的進步,儘管企業擁有先進的...

技術 [Day 13] 資訊安全策略的制定與實施

夥伴們,歡迎來到「Windows 升級之旅」的第十三天!今天我們要深入探討企業如何制定與實施有效的資訊安全策略,以應對日益複雜的現代網路威脅。隨著企業加速邁向數...

技術 [Day 11] 應對現代威脅:零信任安全模型

Day 11: 應對現代威脅:零信任安全模型夥伴們,歡迎來到「Windows 升級之旅」的第十一天!今天,我們要深入探討現代企業在應對網路威脅時採取的先進安全策...

技術 [Day 10] 深入探討TPM 2.0 及 Pluton:企業安全的基石

夥伴們,歡迎來到「Windows 升級之旅」的第十天!今天,我們要探討 TPM 2.0 和 Microsoft Pluton 這兩項技術,它們已成為現代企業資訊...

技術 [Day 9] Windows 11 Pro 的安全新特性

夥伴們,歡迎來到「Windows 升級之旅」的第九天!今天,我們將深入探討 Windows 11 Pro 帶來的全新安全特性。在過去的幾天中,我們提到過現代企業...