2024 iThome 鐵人賽
Share More Gain More
Security
選手 58 文章 1403
Day 22
2024-09-09
250
0
SQL 注入(SQL Injection)攻擊,一直是 OWASP 十大攻擊裡排行前段班的攻擊手法,目的係希望透過如果該網站表單的輸入未得到驗證保護,則將導致資...
Day 13
2024-09-09
1245
0
“你知道嗎?網路上就像一個大城市,而我們的系統就像是一棟棟房子。如果這座城市的街道規劃得不好,交通很容易堵塞,大家就沒辦法好好生活了,這也是會造成資安問題。”...
Day 8
2024-09-09
298
0
文章來源:美國推新計畫改善邊界閘道協定安全,Sep/06/2024.資安人編輯部 ⚾️ 新聞概述 美國國家網路安全辦公室(ONCD)最近發布了一項計畫,針對...
Day 10
2024-09-09
201
0
picoCTF 系列
首先來看題目,知道題目和執行檔有關,並且看到提示說到減少 binary 的大小,猜測可能跟壓縮有關。hint 1:What can we do to reduc...
Day 8
2024-09-09
212
0
在CIA、IAAA、隱私、不可否認這些要素中,我們要怎麼去應用這些要素呢?因此我們會用安全控制Security Controls。 安全控制主要分為3個部分:...
Day 29
2024-09-08
318
0
連結掛載 docker run -p 8066:8080 -v /var/log:/log vulfocus/spring-core-rce-2022-03-2...