2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 28
2025-10-05
237
0
這是今天的題目,題目給了我們一個用netcat連上去的伺服器 ┌──(kali㉿kali)-[~] └─$ nc saturn.picoctf.net 6428...
Day 24
2025-10-03
237
0
在前幾天,我們介紹了 Authentication(認證),重點在於「確認使用者是誰」。 接下來,我們要進入 Authorization(授權) 的領域,這是...
Day 20
2025-09-15
237
0
Path Traversal(也稱 Directory Traversal)讓攻擊者能讀取伺服器上原本不應該存取的檔案(例如 /etc/passwd、應用私密檔...
Day 18
2025-09-13
236
0
在做 Web 題時,Burp Suite 幾乎是每個人都會打開的工具。 它能攔截與修改瀏覽器發出的 HTTP/HTTPS 請求、重放請求、做自動化掃描,對於找漏...
Day 19
2025-09-07
236
0
在弓箭手村的資安修練第 19 天,弓箭手村進入了高警戒狀態,村外的草叢傳來異動,敵人可能已經潛入!這時,村莊的資安防禦系統全面啟動——SIEM 中央指揮中心開始...
Day 16
2025-09-30
236
0
如果說 Cyber Kill Chain 描繪了攻擊的「流程骨架」,那麼 MITRE ATT&CK 就是一本詳細拆解了敵人所有「技能」的百科全書。它是一...