2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 23
2023-10-08
889
0
SSTI 就是伺服器端範本注入(Server-Side Template Injection)當用戶輸入在伺服器端模板中不安全地嵌入時就可能產生。攻擊者可以注入...
Day 9
2023-09-13
889
0
如果對應到ISO 27001則是外稽,不同於ISO 27001的外稽是文審+實地審查,行政院的資安稽核則是技術稽核+實地審查,技術稽核團隊會用公文預定時間前來進...
Day 25
2023-10-09
886
0
前言 我目前還是沒有辦法解開任何一題 Pwn 的題目(水題例外),所以今天繼續學習~ Buffer Overflow 原理 程式沒有檢查使用者輸入的長度,如果輸...
Day 1
2023-09-15
884
0
Overview 這個系列想分享關於 Windows Security 的知識,每個主題除了粗略的介紹外,還會搭配一個實作或技術分析 (e.g., Malwar...
2023-10-18
881
0
Natas Level 31 → Level 32 Info Username: natas32 Password: 從上關獲取 URL: http...
Day 22
2023-09-27
880
0
昨天把公開金鑰密碼系統說得差不多了,今天就再把對稱式密碼結合起來。 混和式密碼系統 顧名思義,就是把對稱式密碼系統跟公開密碼系統給整合起來,我們前面沒有說到公開...