分類: 資安

cyber kill chain手法

datapipe流量轉發

需要先下載datapipe 然後執行gcc datapipe.c -o datapipe 當然前提是你有裝好g […]

Be the First to comment. Read More
cyber kill chain手法

[4.攻擊]透過User-Agent來攻擊注入

Burp inject php code in User-Agent 以前覺得User-Agent應該沒啥好攻 […]

Be the First to comment. Read More
cyber kill chain手法

[5.安裝]Reverse Shell反向Shell

當我們有辦法透過可能網頁漏洞,還是系統漏洞可以讓受害者的電腦執行指令時,我們就可以開始下指令遠端操控對方,這時 […]

Be the First to comment. Read More
防禦

[資安]TRACE method is enabled

HTTP TRACE method is enabled on this web server. In the […]

Be the First to comment. Read More
防禦

[資安]Clickjacking: X-Frame-Options header

其實 淺談IFrame式Clickjacking攻擊與防護 這篇文章就寫得很好了,他主要是來防禦別人把你的網站 […]

Be the First to comment. Read More