2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 8
2023-09-22
1201
0
什麼是網路掃描? 網路掃描是指透過發送特殊封包,來收集目標網路或主機的資訊的行為。 TCP 連線埠掃描:檢查目標主機或網路上的特定連線埠是否開放。 UDP...
Day 10
2023-09-11
1196
0
存取控制(Access control)代表根據特定的規則、限制特定的使用者只能存取特定的系統、服務、功能、資訊等資產,達成接受經授權使用者存取、拒絕未經授權使...
Day 1
2023-09-16
1192
0
What is OverTheWire? https://overthewire.org/wargames/ 經典的 wargames 平台,提供多樣的類...
Day 14
2023-09-28
1192
0
今天要來介紹的是 Token & Object,我會盡量在這系列將 Windows 的權限管理模型解釋清楚。 我想藉由 James Forshaw 演講...
Day 10
2023-09-25
1192
0
XSS 就是攻擊者放了一些壞壞的腳本到網站裡,然後執行它。 大致分為底下三種: 反射型 XSS (Reflected) 特點:即時執行,不在伺服器上儲存。...
Day 22
2023-10-07
1192
0
社交攻擊至今為止在於系統入侵、資訊洩漏等的占比至今比例仍然非常的高,它也被廣泛認為說是資訊安全當中最脆弱的部分之一。 今天我們要來探討的是社交工程的本質,常見的...