屬於金牛座小子的草原

  20190306日美國 NSA( National Security Agency) 免費釋出了SRE逆向軟體工程軟體 GHIDRA 9.0,該工具已經在NSA內部用來除安全臭蟲有十年之久,如今免費釋出該軟體不僅是軟體本身,還包含Source Code開源,相信對研究惡意軟體的資訊安全人員來說會是一大福音。

  GHIDRAJava basedGUI軟體工具,且可以用於各種平台,不管是Windows . Mac or Linux

文章標籤

jackterrylau 發表在 痞客邦 留言(0) 人氣()

  量化寬鬆(QE) 是自2008年美國爆發金融危機以來所採用的大量印美鈔救經濟的史上最大最久的印鈔計劃,由於該美國引起的危機也造成許多主要經濟體如歐盟、日本、英國等都被捲入金融風暴,於是這些先進國家都採用與美國同樣的政策:量化寬鬆 來企圖化解各國的經濟危機,但成果只有美國獲得經濟復甦,雖成果有限,然其他同樣採QE政策的國家卻未能回復經濟水準。

  量化寬鬆嚴格說來就是政府透過央行大量購買國債來放出貨幣基數使得政府有能力應付財政支出,把國家負債貨幣化的一種方式,最終有可能就是引發通貨澎脹,此舉等同於把經濟負債轉嫁民間,而除此之外,還有一些現象值得留意。

文章標籤

jackterrylau 發表在 痞客邦 留言(0) 人氣()

  最近研究了一下怎麽用REST API的方法執行S3相關存取物件的操作,發現要APICall S3 相關存取操作的話,在API標頭需要放入 Authorization 標頭,因為AWS需要藉由Authorization的資訊確定來存取S3 ServiceAPI Caller是合法的AWS User,但要手刻API並在裡面加入Authorization的表頭實在不容易,也寫code去計算Authorization的結果跟Signature,所以如果只是想純粹用api 方式去存取S3 Service的話,還有另一種透過AWS CLIs3api command來取代REST API 呼叫,效果幾乎一模一樣。

  下圖是一般API 呼叫s3 serviceRequest Sample:

文章標籤

jackterrylau 發表在 痞客邦 留言(0) 人氣()

  今天日記不知道要寫些啥,直到昨天為止剛完成Security Dojo的一系列題解文章,過去幾天都是一天3 .4 篇文章在衝部落格稿數,所以突然Security Dojo系列文章寫完之後又不知道要寫些什麼了,剛好一陣子沒介紹一些喜歡的歌,今天就來推薦一下李千那為霹靂新刀說異數唱的片頭曲"紅塵笑"。

  簡單兩個字,好聽。

文章標籤

jackterrylau 發表在 痞客邦 留言(0) 人氣()

[題目]

The purpose of this challenge is to demonstrate the MITRE Top 25 programming flaw: "Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')".

文章標籤

jackterrylau 發表在 痞客邦 留言(0) 人氣()

[題目]

The purpose of this challenge is to demonstrate the Use of Externally-Controlled Format String, MITRE Top 25 vulnerability.

文章標籤

jackterrylau 發表在 痞客邦 留言(2) 人氣()

 

[題目]

文章標籤

jackterrylau 發表在 痞客邦 留言(0) 人氣()

[題目]

The purpose of this challenge is to demonstrate the programming flaw: "Improper Restriction of XML External Entity Reference ('XXE')".

文章標籤

jackterrylau 發表在 痞客邦 留言(0) 人氣()

  Slack的文字格式跟一般通訊軟體相比有一點點的不一樣,因為它可以針對文字訊息做簡單的格式化工作,讓訊息中可以更突顯出訊息的用途與重點,在這邊我就稍微筆記一下主要有哪些格式化技巧讓你的訊息看起來更吸引人注意。

PS. 某些特殊情況下會有格式不出來的情況,可以多試幾次就知道了。

文章標籤

jackterrylau 發表在 痞客邦 留言(0) 人氣()

[題目]

The purpose of this challenge is to demonstrate the following MITRE Top 25 programming flaw: 'Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')'.

文章標籤

jackterrylau 發表在 痞客邦 留言(0) 人氣()