2024 iThome 鐵人賽
Share More Gain More
Security
選手 58 文章 1403
Day 22
2024-10-06
581
0
前言 網站的快取機制和參數處理是常見的功能,但如果實作不當,可能會導致嚴重的安全漏洞。本篇文將深入探討兩種常見的攻擊:Cache Pollution(快取污染)...
Day 25
2024-09-01
579
0
前言在資訊和網路的發達之下,一定有歹人利用這些資料為非作歹。網路恐怖主義就是其中一種威脅方式,至今更是發展出不同型態的網路恐怖主義。 基本定義網路恐怖主義(cy...
Day 6
2024-08-24
579
0
身份帳號扮演系統存取登入的第一道門隘,也同時因為資訊安全日新月異、層層保護,與其正規戰進攻,不如想方設法獲得合法身份憑據後,可能更是經濟成本比較低的替代做法。...
2024-10-09
579
0
整合威脅情報是有很高的挑戰,最常碰到的,就是數據格式不一致,因為不同威脅情報源的數據格式可能不同,需要進行數據清洗和轉換。 其中,MITRE ATT&C...
Day 22
2024-08-22
578
0
H1Day22:風險識別、評估和處理(續4) 一般而言,在確定組織的資訊資產所面臨的風險和風險容忍度後,會有四種風險處理 (Risk Treatment)方案:...
Day 16
2024-09-27
578
0
今天我們來介紹彩虹簽章! 回顧昨天油醋醬簽章 首先,隨機生成中間映射,中間映射由油醋多項式構成: 在簽章的時候,我們會隨機給醋變量 x1, ..., x_v...