iT邦幫忙

security相關文章
共有 439 則文章

技術 [Day 8] 資訊安全的演進:從傳統到現代

夥伴們,歡迎來到「Windows 升級之旅」的第八天!隨著我們深入探討 Windows 11 Pro 的強化生產力與創新機遇,今天我們將轉向一個無比重要的主題:...

技術 [Day 5] 硬體需求的提升與評估策略

夥伴們,歡迎來到「Windows 升級之旅」的第五天!昨天我們深入探討了 Windows 11 Pro 帶來的安全升級,今天,我們將聚焦於升級 Windows...

技術 [Day4] 邁向 Windows 11 Pro:全新的開始

隨著全球企業逐步邁向混合式工作型態,Windows 11 Pro 的最新版本將安全性作為核心重點。攻擊者不斷利用企業從傳統辦公室過渡到遠端或混合式工作過程中的漏...

技術 [Day3] 擁抱 Windows 10:統一平台的願景

2015 年 7 月 29 日,微軟推出了 Windows 10。這次,它不僅將我們熟悉的「開始按鈕」重新帶回來,還宣佈了一個更大膽的願景:統一平台。微軟希望...

鐵人賽 Security DAY 30

技術 Day30 - 未完待續!撲朔迷離的十一月預告信?

健身海豚教練 估計是做不完了XD所以簡單說一下之後預計要怎麼完成:首先是功能的部分,我希望可以透過事前輸入課表,包括次數、組數、組間休息時間、然後每次去健身的時...

鐵人賽 Security DAY 30
PWN CTF 超入門筆記 系列 第 30

技術 Day30-最後總結

總結 這一次的鐵人賽從頭開始介紹了組合語言、如何使用 GDB、ELF 檔的保護機制與工具,接著介紹了 stack 和 heap 相關的漏洞。這段過程中,我將過去...

技術 Day 29 - Next.js 與 Sanity 的 Security 驗證

在要寫前一篇的後續:「Sanity Visual Editing 跟 Next.js 的 Security 驗證」時,發現自己前面寫得太開心,自己都沒有注意到安...

鐵人賽 Security DAY 29

技術 Day29 - 絶対的な優位を掌握せよ!倒数24時間、登場する圧軸必殺技!

Cover 圖片來源:https://instantiator.dev/post/flipper-zero-app-tutorial-02/ 資安倫理宣導 請注...

鐵人賽 Security DAY 29
PWN CTF 超入門筆記 系列 第 29

技術 Day29-Shrink the chunk

前言 昨天介紹了 Fastbin Corruption,今天我們將介紹這次鐵人賽的最後一個漏洞:Shrink the chunk。 Shrink the chu...

鐵人賽 Security DAY 28

技術 Day28 - 會寫完喔!倒數 48 小時的勝利宣言,即將踏上終點的鐵人賽之旅!

Cover 圖片來源:https://artprojectsforkids.org/how-to-draw-a-dolphin/ 資安倫理宣導 請注意,透過 F...

鐵人賽 Security DAY 28
PWN CTF 超入門筆記 系列 第 28

技術 Day28-Fastbin corruption

前言 在完成了兩天的 Heap Overflow 介紹後,我們將進一步探討另一個常見的漏洞:Fastbin Corruption。 Fastbin Corrup...

鐵人賽 Security DAY 27

技術 Day27 - 死線逼近!強制切回生存模式的 72 小時開發極限挑戰!

Cover 圖片來源:https://www.hackster.io/news/the-flipper-zero-pocket-cyberdolphin-mul...

鐵人賽 Security DAY 27
PWN CTF 超入門筆記 系列 第 27

技術 Day27-Heap overflow adv

前言 昨天我們提到了較新版本的 libc 針對 unlink 所引入的一些機制,今天就進一步介紹這些機制的細節。 Corrupted double linked...

鐵人賽 Security DAY 26

技術 Day26 - 一鍵切換創造模式:從零開始打造專屬我的健身海豚教練

Cover 圖片來源:https://shedevrum.ai/en/post/5fe3895bc157c4f/ 前言 嗨我是 Kazma。我們在這次的鐵人賽挑...

鐵人賽 Security DAY 26
PWN CTF 超入門筆記 系列 第 26

技術 Day26-Heap overflow

前言 前兩天介紹了 Use After Free 的概念和利用方式,今天要介紹另一種 Overflow,稱為 Heap Overflow。 Heap overf...

鐵人賽 Security DAY 25

技術 Day25 - 基於生成式預訓練模型之 mJS 腳本開發:探討 ChatGPT 在 Flipper Zero 自動化中的應用

前言 在今年 9 月 10 號的時候,我看到 Flipper 官網發了一篇部落格是關於他們的韌體終於進入 1.0 版本了,也列出目前的版有的標誌性功能:Firm...

鐵人賽 DevOps DAY 26

技術 Day26 - 配置與管理 Kubernetes Secrets:保護敏感資訊

在現代應用程式的開發和維運過程中,安全地處理包括 API 密鑰、資料庫憑證、OAuth token 等,敏感資訊變得非常重要。如果這些資訊被未經授權的用戶取得,...

鐵人賽 DevOps DAY 25

技術 Day25 - 安全的 DevOps 流程:DevSecOps介紹

在今天的文章中,我們將深入探討 DevSecOps 的概念,以及如何將安全性策略整合到 DevOps 流程中。隨著現代應用的快速迭代和佈署,安全性已經成為 De...

鐵人賽 Security DAY 25
PWN CTF 超入門筆記 系列 第 25

技術 Day25-Use After Free Adv

前言 昨天的題目是透過直接將執行流程改為我們事先設計好的後門。但如果我們沒有設置後門,其實在早期版本的 libc 中,仍然可以使用其他方式 leak 出 lib...

鐵人賽 Security DAY 24

技術 Day24 - 釣魚~釣魚~釣到什麼魚?釣到 Evil Portal 的釣魚藝術攻擊!

Evil Portal 圖片來源:https://hearthstone.blizzard.com/zh-tw/news/23987537/27-2 爐石戰記...

鐵人賽 Security DAY 30

技術 [Day 29] 後量子時代:數位守護者的新篇章

引言嗨,我是resorce!在過去的29天裡,我們一起探索了NIST框架、FIDO身份認證和零信任架構,從數位堡壘的建造到攻防實戰的精進,經歷了無數資安挑戰。然...

鐵人賽 Security DAY 24
PWN CTF 超入門筆記 系列 第 24

技術 Day24-Use After Free

前言 在前面文章中,我們討論了 Glibc 的 malloc 和 free 流程,並介紹了一些相關的名詞。接下來,我們將探討與 Heap 相關的漏洞,而第一個要...

鐵人賽 Security DAY 23

技術 Day23 - 登峰造極:Flipper Zero 從業餘玩家到開發人員的成長之路

Development 圖片來源:https://docs.flipper.net/development/cli 前言 嗨,這裡是 Kazma。在昨天的最後有...

鐵人賽 Security DAY 29

技術 [Day 28] NIST框架、FIDO與零信任的整合應用:數位防線的終極守護

引言嗨,我是resorce!今天我們將深入探索如何將三大強力武器——NIST框架、FIDO身份認證以及零信任架構有機結合,打造出一套無懈可擊的數位防線。這就像在...

鐵人賽 Security DAY 23
PWN CTF 超入門筆記 系列 第 23

技術 Day23-malloc & free

前言 昨天介紹了一些基本的名詞,今天我們來簡單說明 malloc 和 free 的運作流程。 malloc 前面提到,malloc 可以更有效率地分配記憶體空間...

鐵人賽 Security DAY 22

技術 Day 22 - 速度與激情:Flipper 快到連加藤鷹都嫉妒的金手指!

Apps 圖片來源:https://docs.flipper.net/apps 前言 今天插播介紹一下 Flipper 內建的 Apps 目錄,也是在 Menu...

鐵人賽 Security DAY 22
PWN CTF 超入門筆記 系列 第 22

技術 Day22-Heap 名詞介紹

前言 在昨天的文章中,我們提到 Heap 涉及到許多關鍵名詞與概念,如 chunk 和 bin。由於這些名詞在後續討論 malloc 流程時會高度關聯,因此今天...

鐵人賽 Security DAY 28

技術 [Day 27] 零信任的挑戰與未來趨勢:數位守護者的未來之路

引言嗨,我是resorce!我們的數位冒險即將進入一個新的高峰,今天我們將探索在實施零信任架構過程中遇到的挑戰,以及未來資訊安全的發展趨勢。零信任架構雖然是一種...

鐵人賽 Odoo DAY 21

技術 【Day21】Odoo 電商權限設置範例:安全群組 (XML)、存取規則 (CSV)

CSV 文件定義了具體的模型存取規則,XML 文件則定義了不同的使用者群組,用來管理存取控制和安全性設置的核心元件。讓我們更詳細地探討它們的關係及其與模型的互動...

鐵人賽 Security DAY 21

技術 Day21 - 一板在手,WiFi 我有:透過 Flipper 輕鬆破解鄰居家的 WiFi!

WiFi Dev Board 圖片來源:https://www.amazon.com/-/zh_TW/%E9%81%A9%E7%94%A8%E6%96%BC-F...