2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 26
2023-09-30
597
0
資安涵蓋了三大面向:管理面、技術面及策略面。 在此,我們先不深入探討策略面。不論是基於法律法規的政策指引,還是企業內部的策略設定,其實這些都需要從更宏觀的角度出...
Day 12
2023-09-26
597
0
如果你對前面的技術細節沒什麼興趣的話可以直接來看這篇XD 這篇要來總結解析前面5篇介紹的攻擊手法的流程和如何有效偵測。 前幾篇提到的5種手法其實更像是 Proc...
Day 27
2023-10-11
597
0
FunboxEasyEnum 防雷頁 可能的遺漏 靶機可能需要一些 想像力 切換身分後, 要重新檢查一次...
Day 25
2023-10-10
596
0
Auth 應用程式 - Reset passord 篇之 1 在 user 真正重設密碼前,後端大致上會經過以下過程: 根據 email 取得 user 產出...
Day 6
2023-09-20
595
0
防雷頁 可能的遺漏 web 頁面功能和版本. 理解 exploit 運作過程 進入機器後, 檢查程式檔案權...
Day 26
2023-10-11
595
0
倒數4天!昨天說今天要實戰 CSRF 弱點,但是今天的我跟昨天說不,今天的我決定先來介紹弱點的分級,有情我們具有權威性的 OWASP Top 10 OWASP...