2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 22
2023-09-22
1984
0
雖然說有些網站會利用 reverse proxy 或其他機制把前後端放在同一個 origin 底下,但這似乎是少數。在大多數的情況下,為了要讓前端可以存取到跨來...
Day 9
2023-09-22
343
0
紅隊視角-審核雲端環境 辨識雲端 為了快速辨識雲端環境,需要辨識以下內容: 服務識別 首先,先確定這個雲端環境會有哪些正在運作的服務,不同的服務會有不同的風險與...
Day 11
2023-09-22
407
0
事件:宇宙殖民地對地球圈聯合的流星作戰計畫 出場人物:希洛.唯(駕駛員)、迪歐.麥斯威爾、卡特爾.拉巴伯.溫拿、特洛瓦.巴頓、張五飛、J博士、G博士、S博士、H...
Day 8
2023-09-22
1167
0
緩衝區溢位攻擊,我們主要想透過他的記憶體溢位來提升權限。 sudo chown root:root level-two將檔案 level-two 的所有...
Day 7
2023-09-22
471
0
廢話時間 好的,不出意外的話今天應該是講 SQLi 的最後一天,跟我們團隊中的密碼學、AI、競程大佬比起來,我講的東西基本上都是一些很皮毛的東西,因爲感覺 SQ...
Day 8
2023-09-22
953
0
前言 今天同樣找一題 XSS 題目練練手!這次我沒能在 picoCTF 上找到適合的題目 XD但是找到一個似乎是 Google 的 XSS Game:Googl...