HackTheBox 的 PC 靶机巧妙地使用 API 服务中的sql注入获取初始立足点,进一步端口映射深入探测内网的web服务,通过web产品的提权漏洞拿到最高权限靶机地址https://app.h...
2023年全国网络安全行业职业技能大赛-电子数据取证分析师-writeup
传统电子数据取证,偏向于对犯罪事实的定性,为了提供司法证据,检材一般是查获攻击者/嫌疑人的电子产品导出的镜像文件。电子数据取证分析师初赛,以电子数据取证分析师国家职业技能标准三级为基础,包含对电子数据...