此項目目標放在將自己近期學習紅藍隊相關知識,技術,或是工具的使用方式等做成一系列的筆記,以便自己未來方便做查閱或是複習。
造成的原因 當今天一個使用 SQL的網站應用把使用者提供的資料直接放進SQL裡查詢,但並沒有做好該語法的檢查的話,就可能產生SQL Injection。 類型...
cyber kill chain中的第一階段:偵查 類型 主動偵查:與目標直接互動,容易被防守端偵測 活動範圍包括但不限於: 偵查公司伺服器。 對公司社交...
cyber kill chain中的第二階段:武器化 目標是利用前一階段所獲得的訊息來製作相對應能進行攻擊的武器,以獲得該主機或伺服器的控制。 常見的有檔案類(...