2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 1
2023-09-15
818
0
有考過幾張只考筆試的資安證照,為了不和錢過不去,總會想背個題庫再去考,最後也都順利通過考試取得證照,但心裡總是不那麼踏實,覺得好像只學會紙上談兵。最後找到了這張...
Day 3
2023-09-18
811
0
前言 昨天舉了一些常見的攻擊手法,今天我們就來聊聊比較簡單且古早的攻擊手法 ─ 緩衝區溢位。而要了解緩衝區溢位之前,我們得先稍微聊一下什麼是緩衝區。 什麼是緩...
Day 18
2023-09-18
810
3
在前一篇裡面,我們知道了基本的 CSS 偷資料原理,並且以 HackMD 作為實際案例示範,成功偷到了 CSRF token,而這篇則是要深入去看 CSS in...
Day 6
2023-09-07
809
0
要達成資安防護的目標,最重要的事情就是安全控制(在 ISMS 稱為控制措施),作為系統的保護措施,以達成 CIA 並降低風險至可接受的等級。 物理控制 利用物理...
Day 17
2023-10-02
801
0
前言 當滲透測試者或是駭客獲得初步的存取權時,當前使用者可能非root,如果要進一步提權時,可以使用winpeas輔助使用,尋找可能存在的弱點。使用的前提就是目...
Day 8
2023-09-23
800
0
Zabbix的報警媒介可應用於非常多種軟體,除了內建原先預設的模板之外也可以自定義新增報警模板,今天要和大家分享的是通過Gmail發送報警,如果臨時設備出狀況,...