2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 30
2023-10-14
933
0
防禦注入攻擊 SQL Injection 限制使用者輸入的長度。 使用自訂的錯誤訊息。 監控資料庫流量,使用入侵偵測系統(IDS)和網路應用程式防火牆(W...
Day 26
2023-10-10
932
0
認證機制攻擊 用戶名枚舉 用戶名枚舉是攻擊者用來識別系統中有效用戶名的一種技術。此信息可用於發起進一步的攻擊,例如暴力破解密碼攻擊或社會工程攻擊。 攻擊者可以通...
Day 28
2023-10-13
932
0
倒數兩天!!好的弱點基本上都講過一輪了,那就像之前説過的我們只是做個測試而已,重點是學習一下相關的流程,如果是真的在外面工作的話就還會有一些環境確認已經複測之類...
Day 6
2023-09-21
927
0
XSS是甚麼? 所謂XSS就是跨網站指令碼 Cross-site scripting 的簡稱,屬於指令碼注入的一種。基本上,XSS就是攻擊者在網頁插入惡意指令碼...
Day 19
2023-10-04
925
0
前言 今天要和大家簡單分享Zabbix Agent的兩種模式,以偵測主機為範例應該可以簡單明瞭。 自動添加主機分為兩種:(1)Agent-被動模式在Zabbix...
Day 26
2023-10-01
923
0
今天也是很重要的 Hash 單向雜湊函數(One-way Hash Function) 為什麼要說這個呢? 原因在於公開金鑰密碼中,誰都能使用你的公鑰做訊息加密...