2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 17
2023-10-01
571
0
前言 昨天稍微認識了現代密碼學的概念,今天就來打題目~這次使用選的題目是 Hackme CTF 的 easy AES,難度應該算是蠻剛好的,如果想自己挑戰看看的...
Day 12
2023-09-26
570
0
前言 昨天我們架設了 DVWA 的環境,這次我們就拿它來練習 CSRF 的實際操作! Write-up 到 DVWA Security 裡面可以調 Secur...
Day 13
2023-09-28
570
0
就是向你的網站注入系統命令,原因通常是不當地處理使用者的輸入,然後在後端不加區分地直接執行它,這種情況下攻擊者可以使用這種漏洞來執行各種操作,例如讀取或修改數據...
Day 29
2023-10-14
570
0
Auth 應用程式 - 更新 user data 篇 Update 自己的 user data (password 之外的 user data) 在 updat...
Day 27
2023-10-11
569
0
今天換來講協定,前面再講網路的時候已經先看到一些有名的協定而接下來是專門講有關資訊安全的協定,並主要是講有關認證的內容 回顧前面講認證時是「人」與「機器」的認證...
Day 6
2023-09-21
567
0
儲存型XSS 儲存型XSS(stored xss/persistent xss)的攻擊方式是讓JavaScript存在該網站的資料庫當中。通常發生在論壇、無名小...