前言
在進行逆向工程、程式分析或惡意程式研究時,僅僅依靠原始碼往往是不夠的——有時候甚至根本無法取得原始碼。因此,我們需要從多個層面深入分析二進位檔,透過檢視其...
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
昨日的節錄 - credential
像是桌面上攤滿了 cmdkey /list、netsh wlan show profile、還有那個我半途放下的 kee...
前言
在漏洞利用中,如果我們能夠控制程式的返回位址,但無法直接調用 libc 中的函數,我們可以利用 PLT(Procedure Linkage Table)作...
在資安防護裡,找到系統裡的漏洞是非常重要的一環。駭客正是透過這些漏洞入侵系統、竊取資料或癱瘓服務。所以我們必須定期進行漏洞掃描,找出弱點並加以修補,這樣才能減少...
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...