2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 29
2023-10-14
1167
0
先來解釋一下,SSRF,又叫做伺服器端請求偽造,大概就是攻擊者利用一些漏洞,讓伺服器去訪問一些不該訪問的地方。有時候,這些地方是公司內部的資源,那樣的話就可能會...
Day 28
2023-10-13
1165
0
資訊安全的部分跟加密也有密不可分的關係,不論是攻擊還是防禦都會應用到加密的部分。既然昨天稍微聊了一點有關加密的一些知識,今天我們就用昨天提到的Kleopatra...
Day 11
2023-09-12
1155
0
特權存取管理 若使用者同時被授與可增、修、查、刪等各種權限,若沒有特權存取管理機制,該使用者每次都入都擁有所有權限,這是不安全的。使用者的特權應該在登入後、操作...
Day 26
2023-10-01
1149
0
今天也是很重要的 Hash 單向雜湊函數(One-way Hash Function) 為什麼要說這個呢? 原因在於公開金鑰密碼中,誰都能使用你的公鑰做訊息加密...
Day 21
2023-10-05
1146
0
前言 今天一樣是在 Hackme CTF 找題目~因為很多題目都是 linux 環境的執行檔,時間應該會來不及,最後選了一題應該是 Python 環境的題目 p...
Day 2
2023-09-05
1142
0
Sharpen Python skills in the field of cybersecurity.讓在資安領域我們磨利Python技術。 目錄 UDP...