前言 如果你以為這是一篇反串文章,期待點進來看到滿滿乾貨,跟你說資安該怎樣怎樣⋯⋯(掰不下去)。 你看到這裡應該就發現,我還真的一個資安專有名詞都講不出來,一股...
前言 我不是什麼Android專家 也不是什麼駭客只覺得學習Android可能還蠻有趣的 畢竟Android是市占率最高的Mobile多少了解一點應該沒壞處(吧...
●前言 在 DevOps 強調快速迭代與持續交付的時代,安全往往被視為最後一道關卡。 但隨著攻擊手法演進,傳統「先開發、再測試、最後才安檢」的模式已經無法因應。...
開始之前,歡迎大家按一下 Black-Hat-Zig 星星,本系列內容多出自於該專案。專案連結:https://black-hat-zig.cx330.tw...
原本以為微軟不就 Word、Excel 而已?公司導入 M365 才發現:微軟的 Security 其實很全。先聲明我沒買它股票(笑),但也必須說:全=好複雜...
先上網址:https://www.infostealers.com/article/fortibleed-75000-fortinet-firewalls-co...
夥伴們,歡迎來到「Windows 升級之旅」的第十四天!今天,我們將深入探討在企業資訊安全策略中,如何有效培養員工的安全意識。隨著技術的進步,儘管企業擁有先進的...
夥伴們,歡迎來到「Windows 升級之旅」的第十三天!今天我們要深入探討企業如何制定與實施有效的資訊安全策略,以應對日益複雜的現代網路威脅。隨著企業加速邁向數...
Day 11: 應對現代威脅:零信任安全模型夥伴們,歡迎來到「Windows 升級之旅」的第十一天!今天,我們要深入探討現代企業在應對網路威脅時採取的先進安全策...
夥伴們,歡迎來到「Windows 升級之旅」的第十天!今天,我們要探討 TPM 2.0 和 Microsoft Pluton 這兩項技術,它們已成為現代企業資訊...
夥伴們,歡迎來到「Windows 升級之旅」的第九天!今天,我們將深入探討 Windows 11 Pro 帶來的全新安全特性。在過去的幾天中,我們提到過現代企業...
夥伴們,歡迎來到「Windows 升級之旅」的第八天!隨著我們深入探討 Windows 11 Pro 的強化生產力與創新機遇,今天我們將轉向一個無比重要的主題:...
夥伴們,歡迎來到「Windows 升級之旅」的第五天!昨天我們深入探討了 Windows 11 Pro 帶來的安全升級,今天,我們將聚焦於升級 Windows...
隨著全球企業逐步邁向混合式工作型態,Windows 11 Pro 的最新版本將安全性作為核心重點。攻擊者不斷利用企業從傳統辦公室過渡到遠端或混合式工作過程中的漏...
2015 年 7 月 29 日,微軟推出了 Windows 10。這次,它不僅將我們熟悉的「開始按鈕」重新帶回來,還宣佈了一個更大膽的願景:統一平台。微軟希望...
健身海豚教練 估計是做不完了XD所以簡單說一下之後預計要怎麼完成:首先是功能的部分,我希望可以透過事前輸入課表,包括次數、組數、組間休息時間、然後每次去健身的時...
總結 這一次的鐵人賽從頭開始介紹了組合語言、如何使用 GDB、ELF 檔的保護機制與工具,接著介紹了 stack 和 heap 相關的漏洞。這段過程中,我將過去...
在要寫前一篇的後續:「Sanity Visual Editing 跟 Next.js 的 Security 驗證」時,發現自己前面寫得太開心,自己都沒有注意到安...
Cover 圖片來源:https://instantiator.dev/post/flipper-zero-app-tutorial-02/ 資安倫理宣導 請注...
前言 昨天介紹了 Fastbin Corruption,今天我們將介紹這次鐵人賽的最後一個漏洞:Shrink the chunk。 Shrink the chu...
Cover 圖片來源:https://artprojectsforkids.org/how-to-draw-a-dolphin/ 資安倫理宣導 請注意,透過 F...
前言 在完成了兩天的 Heap Overflow 介紹後,我們將進一步探討另一個常見的漏洞:Fastbin Corruption。 Fastbin Corrup...
Cover 圖片來源:https://www.hackster.io/news/the-flipper-zero-pocket-cyberdolphin-mul...
前言 昨天我們提到了較新版本的 libc 針對 unlink 所引入的一些機制,今天就進一步介紹這些機制的細節。 Corrupted double linked...
Cover 圖片來源:https://shedevrum.ai/en/post/5fe3895bc157c4f/ 前言 嗨我是 Kazma。我們在這次的鐵人賽挑...
前言 前兩天介紹了 Use After Free 的概念和利用方式,今天要介紹另一種 Overflow,稱為 Heap Overflow。 Heap overf...
前言 在今年 9 月 10 號的時候,我看到 Flipper 官網發了一篇部落格是關於他們的韌體終於進入 1.0 版本了,也列出目前的版有的標誌性功能:Firm...
在現代應用程式的開發和維運過程中,安全地處理包括 API 密鑰、資料庫憑證、OAuth token 等,敏感資訊變得非常重要。如果這些資訊被未經授權的用戶取得,...
在今天的文章中,我們將深入探討 DevSecOps 的概念,以及如何將安全性策略整合到 DevOps 流程中。隨著現代應用的快速迭代和佈署,安全性已經成為 De...
前言 昨天的題目是透過直接將執行流程改為我們事先設計好的後門。但如果我們沒有設置後門,其實在早期版本的 libc 中,仍然可以使用其他方式 leak 出 lib...