2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 6
2023-09-20
1042
0
前言 昨天介紹了 SQLi 的原理,今天接著找題目來實際打看看!從 picoCTF 找到這題:More SQLi Write-up 首先會進到這個頁面: 我們嘗...
Day 30
2023-10-14
1042
0
防禦注入攻擊 SQL Injection 限制使用者輸入的長度。 使用自訂的錯誤訊息。 監控資料庫流量,使用入侵偵測系統(IDS)和網路應用程式防火牆(W...
Day 9
2023-09-24
1042
0
當聊到電腦上的惡意程式,聽到的類型不外乎都是病毒、蠕蟲或木馬。但是因為其特性常常會搞混分類,最容易搞混的莫非是病毒跟蠕蟲,這兩者的差別究竟在哪些部份呢?今天的...
Day 26
2023-09-26
1039
0
Day26:2022年版富邦金控永續報告書P19 富邦重大性議題重大ESG議題─治理─資訊安全議題內涵 組織營運衝擊 永續發展衝擊 利害關係人關注度 WEF前...
Day 21
2023-10-05
1039
0
今天要介紹的是 Dynamic Method,可以算是一種 .NET 的混淆技巧。我會透過講解 FlareOn 的題目,來介紹這個主題。這篇算是遲來的 Writ...
Day 26
2023-10-10
1037
0
認證機制攻擊 用戶名枚舉 用戶名枚舉是攻擊者用來識別系統中有效用戶名的一種技術。此信息可用於發起進一步的攻擊,例如暴力破解密碼攻擊或社會工程攻擊。 攻擊者可以通...