Peter Zhang【滲透測試LAB】如何偵測WAF 應用程式防火牆:以NMAP與WAFW00F為例相信各位對於WAF(Web Application Firewall)都不陌生,但在說明本篇的工具應用前,還是簡單科普一下WAF是如何防禦。WAF(Web Application Firewall) 主要是運用於 OSI 網路架構 Layer 7…Apr 2, 2022Apr 2, 2022
Peter Zhang【滲透測試LAB】如何使用OSINT - SpiderFoot 執行情蒐資訊科技蓬勃發展下,創造出大量公開形式的數據分散於網路世界中,當這些數據被有效化的梳理,可說是Open-Source Intelligence(OSINT)。Oct 28, 20221Oct 28, 20221
Peter Zhang【滲透測試LAB】如何使用Hydra & Nmap 執行遠端暴力破解Hydra 是一款知名支援多種協議與網址的遠程線上暴力破解工具,而本篇專注於介紹"Hydra-graphical",又被稱為"xHydra"的使用方式(介面化版本),同時也結合Nmap來執行驗證。Jan 19, 2023Jan 19, 2023
Peter Zhang【滲透測試LAB】NMAP Part5,NSE(NMAP Scripting Engine)一般而言滲透測試人員使用NMAP執行下圖1流程,以獲取更多資訊。Nov 15, 2021Nov 15, 2021
Peter Zhang【滲透測試LAB】NMAP Part4,服務版本偵測&作業系統偵測(Service and Version Detection & OS Detection)NMAP四項基本功能:Oct 12, 2021Oct 12, 2021
Peter Zhang【滲透測試LAB】NMAP Part1,基本指令,基於Kali 2021、Metasploitable環境執行NMAP(Network…Aug 17, 20211Aug 17, 20211
Peter Zhang【滲透測試LAB】NMAP Part2,主機掃描(Host Discovery)在開始說明本次要提及的”主機掃描”前,將針對NMAP功能架構說明,以利建立一個系統性的學習。Sep 1, 2021Sep 1, 2021