2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 5
2023-09-19
1197
0
說明 常聽到主機弱掃完後,因為規範要求中高風險以上期限內修補 系統維護人員升級會不會影響其他程式,我這台主機無法重開機阿。設備需要重開機嗎,可是我服務不能中斷...
Day 10
2023-09-11
1192
0
存取控制(Access control)代表根據特定的規則、限制特定的使用者只能存取特定的系統、服務、功能、資訊等資產,達成接受經授權使用者存取、拒絕未經授權使...
Day 21
2023-10-01
1191
0
前言 今天題目為對稱密碼的入門,會解以下兩題,開始吧! 題外話 : 今天因為晚上沒去睡覺,所以終於不是壓線發文惹,感動w不然都會睡到10點多起來趕 Writ...
Day 22
2023-10-07
1191
0
社交攻擊至今為止在於系統入侵、資訊洩漏等的占比至今比例仍然非常的高,它也被廣泛認為說是資訊安全當中最脆弱的部分之一。 今天我們要來探討的是社交工程的本質,常見的...
Day 10
2023-09-25
1191
0
XSS 就是攻擊者放了一些壞壞的腳本到網站裡,然後執行它。 大致分為底下三種: 反射型 XSS (Reflected) 特點:即時執行,不在伺服器上儲存。...
Day 14
2023-09-28
1191
0
今天要來介紹的是 Token & Object,我會盡量在這系列將 Windows 的權限管理模型解釋清楚。 我想藉由 James Forshaw 演講...