2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 25
2023-09-25
1094
0
上一篇在講 Grafana 的攻擊情境時,有提到攻擊者必須要先掌握一個 same-site 的網站,才有辦法執行後續攻擊。那這篇我們換一個角度想:「如果你掌握了...
Day 13
2023-09-28
1093
0
Insecure Design 前言 在前面介紹了 session、redirect、css 等相關的攻擊手法後,讓我來簡單介紹一下 Insecure Desi...
Day 28
2023-10-12
1089
0
網頁 API 駭客方法論 近年來,隨著移動設備和物聯網設備等異構設備的大量使用,基於網頁的應用程式介面(API)的使用急劇增加。這些設備經常通過API與後端網頁...
Day 1
2023-09-15
1086
0
這個月已經收到第三起需要幫忙修電腦的通知了… 資工好像不能不會修電腦吼… QAQ 修電腦還送一個我哦❤ 但更多的是,可能是遇到這個狀況啦… 可以開機之後,遇到一...
Day 16
2023-09-30
1085
0
在 Winows 中,Token Impersonate 是將 token 複製一份給別的 thread 使用,該 thread 便可以以 token 中的 s...
Day 23
2023-10-04
1083
0
事件:INITEC公司裁員引起的員工報復 出場人物:彼得.吉朋斯、比爾.蘭伯格、麥克.波頓、薩米爾.納吉納納賈爾、米爾頓.沃達姆斯、勞倫斯 劇情事由:彼得.吉朋...