iT邦幫忙

security相關文章
共有 414 則文章

技術 [Day 14] 員工安全意識的培養

夥伴們,歡迎來到「Windows 升級之旅」的第十四天!今天,我們將深入探討在企業資訊安全策略中,如何有效培養員工的安全意識。隨著技術的進步,儘管企業擁有先進的...

技術 [Day 13] 資訊安全策略的制定與實施

夥伴們,歡迎來到「Windows 升級之旅」的第十三天!今天我們要深入探討企業如何制定與實施有效的資訊安全策略,以應對日益複雜的現代網路威脅。隨著企業加速邁向數...

技術 [Day 11] 應對現代威脅:零信任安全模型

Day 11: 應對現代威脅:零信任安全模型夥伴們,歡迎來到「Windows 升級之旅」的第十一天!今天,我們要深入探討現代企業在應對網路威脅時採取的先進安全策...

技術 [Day 10] 深入探討TPM 2.0 及 Pluton:企業安全的基石

夥伴們,歡迎來到「Windows 升級之旅」的第十天!今天,我們要探討 TPM 2.0 和 Microsoft Pluton 這兩項技術,它們已成為現代企業資訊...

技術 [Day 9] Windows 11 Pro 的安全新特性

夥伴們,歡迎來到「Windows 升級之旅」的第九天!今天,我們將深入探討 Windows 11 Pro 帶來的全新安全特性。在過去的幾天中,我們提到過現代企業...

技術 [Day 8] 資訊安全的演進:從傳統到現代

夥伴們,歡迎來到「Windows 升級之旅」的第八天!隨著我們深入探討 Windows 11 Pro 的強化生產力與創新機遇,今天我們將轉向一個無比重要的主題:...

技術 [Day 5] 硬體需求的提升與評估策略

夥伴們,歡迎來到「Windows 升級之旅」的第五天!昨天我們深入探討了 Windows 11 Pro 帶來的安全升級,今天,我們將聚焦於升級 Windows...

技術 [Day4] 邁向 Windows 11 Pro:全新的開始

隨著全球企業逐步邁向混合式工作型態,Windows 11 Pro 的最新版本將安全性作為核心重點。攻擊者不斷利用企業從傳統辦公室過渡到遠端或混合式工作過程中的漏...

技術 [Day3] 擁抱 Windows 10:統一平台的願景

2015 年 7 月 29 日,微軟推出了 Windows 10。這次,它不僅將我們熟悉的「開始按鈕」重新帶回來,還宣佈了一個更大膽的願景:統一平台。微軟希望...

鐵人賽 Security DAY 30

技術 Day30 - 未完待續!撲朔迷離的十一月預告信?

健身海豚教練 估計是做不完了XD所以簡單說一下之後預計要怎麼完成:首先是功能的部分,我希望可以透過事前輸入課表,包括次數、組數、組間休息時間、然後每次去健身的時...

鐵人賽 Security DAY 30
PWN CTF 超入門筆記 系列 第 30

技術 Day30-最後總結

總結 這一次的鐵人賽從頭開始介紹了組合語言、如何使用 GDB、ELF 檔的保護機制與工具,接著介紹了 stack 和 heap 相關的漏洞。這段過程中,我將過去...

技術 Day 29 - Next.js 與 Sanity 的 Security 驗證

在要寫前一篇的後續:「Sanity Visual Editing 跟 Next.js 的 Security 驗證」時,發現自己前面寫得太開心,自己都沒有注意到安...

鐵人賽 Security DAY 29

技術 Day29 - 絶対的な優位を掌握せよ!倒数24時間、登場する圧軸必殺技!

Cover 圖片來源:https://instantiator.dev/post/flipper-zero-app-tutorial-02/ 資安倫理宣導 請注...

鐵人賽 Security DAY 29
PWN CTF 超入門筆記 系列 第 29

技術 Day29-Shrink the chunk

前言 昨天介紹了 Fastbin Corruption,今天我們將介紹這次鐵人賽的最後一個漏洞:Shrink the chunk。 Shrink the chu...

鐵人賽 Security DAY 28

技術 Day28 - 會寫完喔!倒數 48 小時的勝利宣言,即將踏上終點的鐵人賽之旅!

Cover 圖片來源:https://artprojectsforkids.org/how-to-draw-a-dolphin/ 資安倫理宣導 請注意,透過 F...

鐵人賽 Security DAY 28
PWN CTF 超入門筆記 系列 第 28

技術 Day28-Fastbin corruption

前言 在完成了兩天的 Heap Overflow 介紹後,我們將進一步探討另一個常見的漏洞:Fastbin Corruption。 Fastbin Corrup...

鐵人賽 Security DAY 27

技術 Day27 - 死線逼近!強制切回生存模式的 72 小時開發極限挑戰!

Cover 圖片來源:https://www.hackster.io/news/the-flipper-zero-pocket-cyberdolphin-mul...

鐵人賽 Security DAY 27
PWN CTF 超入門筆記 系列 第 27

技術 Day27-Heap overflow adv

前言 昨天我們提到了較新版本的 libc 針對 unlink 所引入的一些機制,今天就進一步介紹這些機制的細節。 Corrupted double linked...

鐵人賽 Security DAY 26

技術 Day26 - 一鍵切換創造模式:從零開始打造專屬我的健身海豚教練

Cover 圖片來源:https://shedevrum.ai/en/post/5fe3895bc157c4f/ 前言 嗨我是 Kazma。我們在這次的鐵人賽挑...

鐵人賽 Security DAY 26
PWN CTF 超入門筆記 系列 第 26

技術 Day26-Heap overflow

前言 前兩天介紹了 Use After Free 的概念和利用方式,今天要介紹另一種 Overflow,稱為 Heap Overflow。 Heap overf...

鐵人賽 Security DAY 25

技術 Day25 - 基於生成式預訓練模型之 mJS 腳本開發:探討 ChatGPT 在 Flipper Zero 自動化中的應用

前言 在今年 9 月 10 號的時候,我看到 Flipper 官網發了一篇部落格是關於他們的韌體終於進入 1.0 版本了,也列出目前的版有的標誌性功能:Firm...

鐵人賽 DevOps DAY 26

技術 Day26 - 配置與管理 Kubernetes Secrets:保護敏感資訊

在現代應用程式的開發和維運過程中,安全地處理包括 API 密鑰、資料庫憑證、OAuth token 等,敏感資訊變得非常重要。如果這些資訊被未經授權的用戶取得,...

鐵人賽 DevOps DAY 25

技術 Day25 - 安全的 DevOps 流程:DevSecOps介紹

在今天的文章中,我們將深入探討 DevSecOps 的概念,以及如何將安全性策略整合到 DevOps 流程中。隨著現代應用的快速迭代和佈署,安全性已經成為 De...

鐵人賽 Security DAY 25
PWN CTF 超入門筆記 系列 第 25

技術 Day25-Use After Free Adv

前言 昨天的題目是透過直接將執行流程改為我們事先設計好的後門。但如果我們沒有設置後門,其實在早期版本的 libc 中,仍然可以使用其他方式 leak 出 lib...

鐵人賽 Security DAY 24

技術 Day24 - 釣魚~釣魚~釣到什麼魚?釣到 Evil Portal 的釣魚藝術攻擊!

Evil Portal 圖片來源:https://hearthstone.blizzard.com/zh-tw/news/23987537/27-2 爐石戰記...

鐵人賽 Security DAY 30

技術 [Day 29] 後量子時代:數位守護者的新篇章

引言嗨,我是resorce!在過去的29天裡,我們一起探索了NIST框架、FIDO身份認證和零信任架構,從數位堡壘的建造到攻防實戰的精進,經歷了無數資安挑戰。然...

鐵人賽 Security DAY 24
PWN CTF 超入門筆記 系列 第 24

技術 Day24-Use After Free

前言 在前面文章中,我們討論了 Glibc 的 malloc 和 free 流程,並介紹了一些相關的名詞。接下來,我們將探討與 Heap 相關的漏洞,而第一個要...

鐵人賽 Security DAY 23

技術 Day23 - 登峰造極:Flipper Zero 從業餘玩家到開發人員的成長之路

Development 圖片來源:https://docs.flipper.net/development/cli 前言 嗨,這裡是 Kazma。在昨天的最後有...

鐵人賽 Security DAY 29

技術 [Day 28] NIST框架、FIDO與零信任的整合應用:數位防線的終極守護

引言嗨,我是resorce!今天我們將深入探索如何將三大強力武器——NIST框架、FIDO身份認證以及零信任架構有機結合,打造出一套無懈可擊的數位防線。這就像在...

鐵人賽 Security DAY 23
PWN CTF 超入門筆記 系列 第 23

技術 Day23-malloc & free

前言 昨天介紹了一些基本的名詞,今天我們來簡單說明 malloc 和 free 的運作流程。 malloc 前面提到,malloc 可以更有效率地分配記憶體空間...