2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 1
2025-09-14
168
1
( 喜歡火影忍者的,可以來學一下角色的英文名字 XDD ) Recon 先來看看這台靶機上開了甚麼服務喔!PS. 這邊所使用的列舉程式來自 https://gi...
Day 21
2025-09-30
168
0
到目前為止,我們已經看過 OAuth2(授權) 與 OIDC(認證)。今天,我們要認識另一個「身分驗證標準」:SAML(Security Assertion M...
Day 7
2025-09-14
168
0
這是今天的題目鑑於上次的經驗我習慣先查看檔案的類型確實是zip那我們給他壓縮那我們用前幾篇講的方式打開圖像做到這一步還看不太出來甚麼內容,那我們用其他方式來找圖...
Day 23
2025-10-07
168
0
今日實作:撰寫一封假釣魚信 釣魚信範例模擬 – 看看駭客會怎麼設局 前言 在醫院資訊室,我最常提醒同仁的一件事就是:不要亂點郵件裡的連結。因為駭客最常見的攻...
Day 26
2025-09-27
167
0
—— AI 幫你寫碼,但別讓它也幫駭客寫漏洞。 對象:AI 工程師、DevSecOps、資安團隊、研發主管 關鍵詞:生成式程式碼風險|SAST/DAST|依賴...
Day 20
2025-10-04
167
0
【20】資安的原罪 ch.3-3.b 加密與憑證簽章 本章見證保護資料與建立信任的技術。 什麼是加密? 加密是一種將資料轉換為不可讀的形式(密文),只有持有正...