iT邦幫忙

鐵人檔案

2024 iThome 鐵人賽
回列表
Security

【開局地端紅隊小白與雲端資安的清晨Punch】 系列

這是一個由雲端方式實踐地端的各種攻擊行為的旅途,同時包含了對資安的實作說明;同時還有對雲端技術的介紹,以及比較雲上資安禹地端資安的差異。

鐵人鍊成 | 共 30 篇文章 | 10 人訂閱 訂閱系列文 RSS系列文
DAY 11

【開局地端紅隊小白與雲端資安的清晨Punch】Day11 DVWA 使用(XSS)

肆、DVWA 官方文件 --- Features 一、DVWA Security 注意: 2015版本已分為: impossible, high, medium...

2024-08-21 ‧ 由 xianyu 分享
DAY 12

【開局地端紅隊小白與雲端資安的清晨Punch】Day12 DVWA 使用(SQL injection)

陸、Usage(使用方式) --- SQL injection 參考: DVWA 基礎篇 一、SQL injection 先觀察一般使用情況,再從使用者頁面...

2024-08-22 ‧ 由 xianyu 分享
DAY 13

【開局地端紅隊小白與雲端資安的清晨Punch】Day13 DVWA 使用(File Uploade Attack)

陸、Usage(使用方式)---File Uploade Attack 參考:Metasploitable 學習筆記-文件上傳漏洞( file upload)...

2024-08-23 ‧ 由 xianyu 分享
DAY 14

【開局地端紅隊小白與雲端資安的清晨Punch】Day14 DVWA 使用(Brute Force)

陸、Usage(使用方式)---Brute Force 一、下載Burp Suite Community Burp Suite Community Edit...

2024-08-24 ‧ 由 xianyu 分享
DAY 15

【開局地端紅隊小白與雲端資安的清晨Punch】Day15 防火牆說明與介紹

防火牆說明與介紹 防火牆是網絡安全系統的一部分,主要目的是保護計算機或網絡免受未經授權的訪問和攻擊。防火牆根據其類型和工作原理可以分為以下幾種: 包過濾防火牆...

2024-08-25 ‧ 由 xianyu 分享
DAY 16

【開局地端紅隊小白與雲端資安的清晨Punch】Day16 AWS NACL, site to site VPN

防禦策略與防火牆設定 壹、參考資料 參考: 公司上櫃資訊內控審計之準備 2010 iT 邦幫忙鐵人賽 IT上櫃心法參考: [IT上櫃心法]-22.防火牆設定參...

2024-08-26 ‧ 由 xianyu 分享
DAY 17

【開局地端紅隊小白與雲端資安的清晨Punch】Day17 SIEM, Exploit DB介紹

壹、Sumo 與 Exploit-DB介紹 1.Day 10攻擊腳本搜尋工具-searchsploit(Exploitation tool-searchspl...

2024-08-27 ‧ 由 xianyu 分享
DAY 18

【開局地端紅隊小白與雲端資安的清晨Punch】Day18 Kali介紹與下載

Kali 介紹 Kali Linux 是一個基於 Debian 的 Linux 發行版,專門為信息安全專業人員和滲透測試人員設計。它由 Offensive Se...

2024-08-28 ‧ 由 xianyu 分享
DAY 19

【開局地端紅隊小白與雲端資安的清晨Punch】Day19: RPCSS Activation Kernel Security Callback Privilege Escalation漏洞介紹

壹、尋找漏洞 因為SEIM System對於本體的Windows本體的Log比較不用設定篩選條件,所以從自身版本的windows 1809找漏洞 有綠色勾號的...

2024-08-29 ‧ 由 xianyu 分享
DAY 20

【開局地端紅隊小白與雲端資安的清晨Punch】Day20 Windows Wannacry(EternalBlue) RCE攻擊介紹

Windows Wannacry(EternalBlue),RCE 深入分析WannaCry: EternalBlue和RCE 背景介紹 WannaCry是一種...

2024-08-30 ‧ 由 xianyu 分享