2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 30
2023-10-14
933
0
防禦注入攻擊 SQL Injection 限制使用者輸入的長度。 使用自訂的錯誤訊息。 監控資料庫流量,使用入侵偵測系統(IDS)和網路應用程式防火牆(W...
Day 26
2023-10-10
932
0
認證機制攻擊 用戶名枚舉 用戶名枚舉是攻擊者用來識別系統中有效用戶名的一種技術。此信息可用於發起進一步的攻擊,例如暴力破解密碼攻擊或社會工程攻擊。 攻擊者可以通...
Day 28
2023-10-13
932
0
倒數兩天!!好的弱點基本上都講過一輪了,那就像之前説過的我們只是做個測試而已,重點是學習一下相關的流程,如果是真的在外面工作的話就還會有一些環境確認已經複測之類...
Day 6
2023-09-21
927
0
XSS是甚麼? 所謂XSS就是跨網站指令碼 Cross-site scripting 的簡稱,屬於指令碼注入的一種。基本上,XSS就是攻擊者在網頁插入惡意指令碼...
Day 19
2023-10-04
925
0
前言 今天要和大家簡單分享Zabbix Agent的兩種模式,以偵測主機為範例應該可以簡單明瞭。 自動添加主機分為兩種:(1)Agent-被動模式在Zabbix...
Day 9
2023-09-24
923
0
當聊到電腦上的惡意程式,聽到的類型不外乎都是病毒、蠕蟲或木馬。但是因為其特性常常會搞混分類,最容易搞混的莫非是病毒跟蠕蟲,這兩者的差別究竟在哪些部份呢?今天的...