
Cross-Site Scripting (XSS) 跨網站腳本漏洞
在網頁安全當中,資料消毒,是其中一種最重要的功能,其目的在於處理使用者輸入的內容,將有問題的字元或字串等移除掉或做變換處理,如果一個網站的輸入欄位不做任何的檢查,勢必會讓攻擊者進行注入的動作,最終可以在讀者的網頁服務上執行惡意的行為

APT27 ProxyLogon攻擊行為對安全的影響評估與防禦對策
本文想要讓讀者了解的是以下三點,首先是希望能讓大家認識APT27這個惡意組織以及這個組織常用的攻擊手法為何,其次就是針對前述提到的攻擊方法將會帶給讀者一些防禦的策略,最後就是想讓各位認識的是APT27這個組織對於企業或產業會產生什麼影響

錯誤更正碼之數位資料通訊及儲存
我們每天一早醒來的生活中充斥著各種數位通訊系統,最常見的就是手機、透過衛星或光纖傳輸的數位電視、數位廣播、Wi-Fi無線網路、WiMax以及光纖數據機轉送無線網路設備等等

網頁應用服務枚舉
現今存在數種技巧可以直接從瀏覽器取得相關的資訊,現代瀏覽器裡的開發者工具可以協助我們進行枚舉,雖說開發者工具如其名應該是給網頁開發者使用的,但也很適合給我們在做滲透測試時取得目標服務的一些資訊

網頁應用服務安全性評估
網頁,一個你我每天都會使用到的應用服務或程式,可以說是每天醒來後第一個接觸的系統了,現代許多框架或主機服務都可以部署成網頁應用服務了,但在網路安全的世界中,方便即是安全的反面

Nmap 弱點掃描
在主動式資料搜集之DNS枚舉與Port掃描章節我們提到了Nmap這款port掃描工具,以及它強大的客製化Nmap腳本引擎(Nmap Scripting Engine, NSE),有時候在時間的限制下我們不適合使用Nessus這款商業化強大但耗時的工具,這時一些輕量級的漏洞掃描工具就是很好的選擇

Nessus 弱點掃描
Nessus - 在Kali Linux內漏洞掃描著名的工具之一,蒐錄超過67000份CVE以及超過168000個插件可以使用,有基本款以及專業款兩個差異

漏洞掃描理論
找出漏洞是安全性評估裡不可或缺的一環,針對軟體、系統或者網路嘗試探索攻擊層面的流程就稱作漏洞掃描(Vulnerability Scanning),市面上有許多的漏洞掃描工具,從基本單一腳本搜索單獨的漏洞,到能夠複雜搜索大範圍的商業工具

LLM主動式資料搜集
在LLM被動式資料搜集一章我們提到現今的LLM可以如何的幫助我們,同樣的角度我們也可以來看LLM如何在主動式枚舉上幫助我們發現目標機器裡沒注意到的線索,例如DNS枚舉找出DNS server裡子網域、信件server以及name server等資訊,配上LLM,我們可以讓這項功能更強大

主動式資料搜集之SMB、SMTP、SNMP枚舉
在主動式資料搜集之DNS枚舉與Port掃描一章我們提及針對目標機器的DNS與Port掃描來建立攻擊劇本(LOLBAS),而現代設備中不只有這兩種方法,我們將於本章說明其他可以搜集的資訊,包括SMB、SMTP以及SNMP的枚舉,找出更多資訊能讓我們縮小下一次的範圍