iT邦幫忙

security相關文章
共有 600 則文章
鐵人賽 Security DAY 14

技術 Day14 - 用 Flipper Zero Infrared 成為無所不能的沙發馬鈴薯指揮家

Reading infrared signals 圖片來源:https://docs.flipper.net/infrared/read 前言 今天要來快速介紹...

鐵人賽 Security DAY 14
PWN CTF 超入門筆記 系列 第 14 篇

技術 Day14-Other ret2libc(one gadgets)

Lab 網址 前言 昨天的內容利用了 libc 進行攻擊,不過實際上我們使用的 gadgets 長度既不算長也不算短。而且在之前的題目中,我們常常隨意填充 rb...

鐵人賽 Security DAY 21

技術 [Day 20] FIDO認證在消費者市場中的應用案例:數位英雄的實戰經驗

引言嗨,我是resorce!經過了20天的數位冒險,今天我們將聚焦FIDO身份認證在消費者市場中的應用案例。隨著FIDO技術的快速發展,越來越多的消費者應用和平...

鐵人賽 Security DAY 20

技術 [Day 19] 如何在ICT產業中實施FIDO認證:數位堡壘的構建之路

引言嗨,我是resorce!今天,我們將帶著我們的FIDO技術,深入探討它在ICT產業中的實施過程。這就像是構建一個強大的數位堡壘,確保每一個角落都受到FIDO...

鐵人賽 Security DAY 13

技術 Day13 - 刷一下就搞定!NFC Maker 讓生活變得 Super 簡單!

前言 嗨嗨我是 Kazma ~在昨天我們介紹到 Flipper 可以製作虛擬的 NFC 卡片,還可以自己寫 .nfc 檔案來刷手機去訪問一個網址,也實際帶大家寫...

鐵人賽 Security DAY 13
PWN CTF 超入門筆記 系列 第 13 篇

技術 Day13-How to change libc & ret2libc

Lab 網址 前言 昨天介紹了 ROP,當程式使用靜態鏈結時,我們可以利用更多 gadgets 組合出 ROP chain。那麼,當程式為動態鏈結時,還有其他方...

鐵人賽 Security DAY 19

技術 [Day 18] FIDO身份認證的優勢與挑戰:數位英雄的抉擇

引言嗨,我是resorce!今天,我們將繼續我們的資安旅程,深入探討FIDO身份認證的優勢以及實施過程中的挑戰。在這個數位冒險中,選擇合適的身份驗證方案至關重要...

鐵人賽 Security DAY 12

技術 Day12 - 什麼!?連 NFC 都可以 RickRoll 你隔壁的同學!?

前言 我們昨天提到 NFC 的一些攻擊手法,今天則會跟各位帶來我自己很常用到的 NFC 功能,可惜前幾天社團博覽會的時候還沒有想到,否則在宣傳上應該會方便不少,...

鐵人賽 Modern Web DAY 18

技術 Day 18 Jwt Security final

上兩篇文章使用兩種不同的撰寫方式來實現功能,接下來敘述兩者的差異。 1.語法風格的不同: * 第一種寫法使用傳統的鏈式方法調用風格,其中包含了許多 and()...

鐵人賽 生成式 AI DAY 26

技術 Day26 - Infra篇PART1:多台server如何一起工作?

前言 前面 Day7 有講過超級電腦(資料中心)和IaaS平台之間的關係 🛠️,在 Day9 提到了local LLM和雲端LLM服務的差異 ☁️⚖️,而 Da...

鐵人賽 Security DAY 12
PWN CTF 超入門筆記 系列 第 12 篇

技術 Day12-Basic ROP

Lab 網址 前言 昨天的 shellcode 是在記憶體區段有執行與寫入權限的情況下才可以執行,那如果程式啟用了 NX 保護,且沒有任何變數的記憶體區段有執行...

鐵人賽 Security DAY 18

技術 [Day 17] FIDO2標準和WebAuthn技術:與台灣Bank 4.0計畫的數位轉型結合

引言嗨,我是resorce!今天的冒險將帶我們進入FIDO2標準和WebAuthn技術的核心世界,這兩項技術正在引領無密碼身份驗證的潮流。更重要的是,台灣的Ba...

鐵人賽 Security DAY 11

技術 Day11 - 誰說要卡才能進?MFKey32 攻擊讓你無卡也能破解門禁!

前言 今天開始我們會介紹 NFC 有關的攻擊手法,而且就算沒有對方的卡片,我們也能只靠讀卡機就破解門禁系統,什麼技術這麼神奇,讓我們看下去! 資安倫理宣導 請注...

鐵人賽 Security DAY 11
PWN CTF 超入門筆記 系列 第 11 篇

技術 Day11-Shellcode

Lab 網址 前言 從今天開始,內容會變得更加困難。之前的題目可能有留一個後門函式,讓你可以直接開啟 shell,或是使用 system 函式來方便後續的操作。...

鐵人賽 Security DAY 17

技術 [Day 16] FIDO U2F(Universal 2nd Factor):強化數位防線,應對MFA的挑戰

引言嗨,我是resorce!今天,我們繼續探討提升數位安全的利器:FIDO U2F(Universal 2nd Factor)。這項技術不僅提供了額外的身份驗證...

鐵人賽 Security DAY 10

技術 Day10 - 比 NFT 更有實用價值的 NFC 數位魔法與科技財富

Day10 - 比 NFT 更有實用價值的 NFC 數位魔法與科技財富 圖片來源:https://docs.flipper.net/nfc 前言 嗨各位,我是...

鐵人賽 Security DAY 10
PWN CTF 超入門筆記 系列 第 10 篇

技術 Day10-GOT Hijacking

Lab 網址 前言 前一天我們介紹了 GOT 和 Lazy Binding 的機制,今天要介紹的是如何利用這些機制進行攻擊,也就是 GOT Hijacking。...

鐵人賽 DevOps DAY 10

技術 GitHub Codespace 安全最佳實踐

本篇文章將簡單說明 GitHub Codespace 安全性架構與一些最佳實踐,協助使用者理解如何維護安全性。雖然 Codespace 已經提供安全防護功能,但...

鐵人賽 Security DAY 16

技術 [Day 15] FIDO UAF(Universal Authentication Framework):無縫的身份認證革命

引言嗨,我是resorce!今天我們將深入探索FIDO UAF(Universal Authentication Framework),這是我們冒險中的下一件神...

鐵人賽 IT 管理 DAY 9

技術 Graylog 搜尋 (四)

隨著深入使用搜尋功能,可以善用它所提共的各種提示、隨打即找、儲存與載入等功能,快速完成搜尋語法撰寫以及日後重新取用的便利性。 錯誤提示 在搜尋列中輸入查詢語...

鐵人賽 Security DAY 9

技術 Day09 - 千變萬化的 T5577 無限複製術

前言 嗨我是 Kazma,昨天從官方文件跟大家介紹了 RFID,今天則會介紹一些有趣的應用,以及 RFID 相關的應用程式。 資安倫理宣導 請注意,透過 Fli...

鐵人賽 Security DAY 9
PWN CTF 超入門筆記 系列 第 9 篇

技術 Day9-Lazy Binding & GOT

簡介 如果大家經常使用 file 指令來查看檔案資訊,應該會經常看到像下面這樣的一大串訊息: 你會注意到其中有一個資訊是 dynamically linked...

鐵人賽 Security DAY 15

技術 [Day 14] CH3 - FIDO聯盟及其身份認證標準:打造無密碼的數位安全未來

引言嗨,我是resorce!今天的冒險將帶我們進入數位世界的一個關鍵領域:FIDO聯盟及其身份認證標準。我們的數位城堡不僅需要堅固的城牆,還需要一個高效、簡單且...

鐵人賽 IT 管理 DAY 8

技術 Graylog 搜尋 (三)

搜尋功能頁提供了許多方便的搜尋工具,協助我們簡單點選就可以找出預期的記錄相關結果。但 Graylog 可不僅止於此,如果需要更複雜的搜尋條件,也可以自行輸入搜...

鐵人賽 Security DAY 8

技術 Day08 - 用 Flipper Zero 125 kHz RFID 一窺流浪貓狗的前世今生

Day08 - 用 Flipper Zero 125 kHz RFID 一窺流浪貓狗的前世今生 圖片來源:https://docs.flipper.net/rf...

鐵人賽 Security DAY 8
PWN CTF 超入門筆記 系列 第 8 篇

技術 Day 8-Format String Bug

What is a Format String? 在 C 語言中,printf 和 scanf 是兩個常用的函式,它們透過格式化字串來處理參數。例如: sc...

鐵人賽 Security DAY 14

技術 [Day 13] 自動化工具在軟韌體安全中的應用:數位英雄的智慧武器

引言嗨,我是resorce!隨著我們在數位城堡中構築越來越強大的防禦體系,今天的冒險帶我們進入一個全新的領域:自動化工具在軟韌體安全中的應用。隨著威脅不斷進化,...

鐵人賽 IT 管理 DAY 7

技術 Graylog 搜尋 (二)

搜尋功能非常強大,繼前一天介紹了搜尋列、時間範圍、自動更新、時間趨勢圖之後,本篇針對詳細記錄的各種進階操作進行說明,是 Graylog 功能細節中的精華之一。...

鐵人賽 Security DAY 7

技術 Day07 - 比馬里亞納海溝還深的 Sub-GHz 解析最終章

Day07 - 比馬里亞納海溝還深的 Sub-GHz 解析最終章 前言 嗨嗨,我是 Kazma。今天的目標是帶過 Derek Jamison Rolling...

鐵人賽 Security DAY 7
PWN CTF 超入門筆記 系列 第 7 篇

技術 Day7-ret2code (ret2func)

Lab 網址 前言 經過了前一天的 lab,相信大家對於 buffer overflow 的原理已經有了更多的理解。既然我們能覆蓋判斷式中的值,那麼是否也能覆蓋...