2024 iThome 鐵人賽
Share More Gain More
Security
選手 58 文章 1403
Day 12
2024-09-24
290
0
訊息鑑別碼(Message Authentication Code) 能夠實現「身份鑑別」、「檢查訊息完整性」兩種功能的機制。即使是密文,也可能在傳輸時遭到竄改...
Day 8
2024-09-19
289
0
今天要來介紹漏洞利用(Pwn) 漏洞利用(Pwn) 定義與目標 漏洞利用(Pwn)是一種針對程式或系統中的漏洞進行攻擊的技術。在CTF中,Pwn題目通常會提供一...
Day 20
2024-09-19
289
0
picoCTF 系列
今天選擇的題目因為都沒有太困難,所以會一次寫兩題。 第一題,看到題目,知道要找到遺失的鑰匙,並且提示告訴我們,會用到 decompiler。hint:Downl...
Day 17
2024-10-01
288
0
模擬釣魚攻擊(Phishingv Attack Simulation) 是一種有效方法測試組織對釣魚攻擊的防範與反應能力 主要步驟 確定範圍:定義測試對象 選...
Day 16
2024-09-30
287
0
當做完滲透測試或是任何次測試時,我們都需要做一份安全測試報告來告訴大家問題在哪。 安全報告必須包含 測試系統名稱 測試日期 測試人員 測試工具 報告工具 版本...
Day 17
2024-09-30
287
0
ISO/IEC 27001 是全球公認的資訊安全管理系統(Information Security Management System,簡稱 ISMS)標準,該...