2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 8
2023-09-23
1253
0
前言 上一篇文章我們提到資安設備的基礎知識。也探討了資安設備的原理和分析方式,包括網路概念、協定、網路設備、作業系統、日誌管理等。 針對四種資安攻擊情境,包括暴...
Day 3
2023-09-18
1249
0
前言 昨天舉了一些常見的攻擊手法,今天我們就來聊聊比較簡單且古早的攻擊手法 ─ 緩衝區溢位。而要了解緩衝區溢位之前,我們得先稍微聊一下什麼是緩衝區。 什麼是緩...
Day 6
2023-09-21
1248
0
員工是企業資安防線的第一道防護,因此提升員工的資安意識是企業防範資安事件的關鍵。以下是一些提升員工資安意識的方法: 定期舉辦資安教育訓練資安教育訓練是提升員...
Day 4
2023-09-19
1248
0
Redirect 相關的資安漏洞們 (上篇) Redirect - 一個我們經常會建立的功能 在建立一個網站服務時,我們經常會使用到 redirect。此處舉一...
Day 18
2023-09-18
1248
3
在前一篇裡面,我們知道了基本的 CSS 偷資料原理,並且以 HackMD 作為實際案例示範,成功偷到了 CSRF token,而這篇則是要深入去看 CSS in...
Day 22
2023-10-07
1245
0
Auth 應用程式 - Error 處理篇之 2 在上次介紹了一些我們在處理 Error 需要的重要 function,接著我會在下個篇章介紹在處理 Error...