iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
自我挑戰組

30天的資訊安全讀書筆記 系列

此項目目標放在將自己近期學習紅藍隊相關知識,技術,或是工具的使用方式等做成一系列的筆記,以便自己未來方便做查閱或是複習。

參賽天數 23 天 | 共 23 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文 團隊夢幻公牛
DAY 21

Side Red - SQL injection

造成的原因 當今天一個使用 SQL的網站應用把使用者提供的資料直接放進SQL裡查詢,但並沒有做好該語法的檢查的話,就可能產生SQL Injection。 類型...

DAY 22

Side Red - Reconnaissance

cyber kill chain中的第一階段:偵查 類型 主動偵查:與目標直接互動,容易被防守端偵測 活動範圍包括但不限於: 偵查公司伺服器。 對公司社交...

DAY 23

Side Red - Weaponization

cyber kill chain中的第二階段:武器化 目標是利用前一階段所獲得的訊息來製作相對應能進行攻擊的武器,以獲得該主機或伺服器的控制。 常見的有檔案類(...