2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 24
2025-10-08
224
0
SSRF 的全名是 Server-Side Request Forgery。這是一種極度危險的 Web 安全漏洞,它的核心概念是攻擊者濫用伺服器上的某個功能,誘...
Day 14
2025-09-24
224
0
一家中型公司 IT 每天忙著更新伺服器。某次資安檢查時,資安工程師小林用 Nmap 做例行掃描,發現公司內網有一台 IP 開了 9100/TCP(通常是網路印表...
Day 10
2025-09-24
224
0
目錄 前言 Steghide OpenStego 解題練習 總結 正文 前言 今天會先介紹兩個圖片隱寫的工具,接著直接做題目! Steghide 一種隱寫技...
Day 13
2025-09-14
223
0
—— 金鑰不是保庇符,它是消耗品。 對象:平台工程 / 資安 / SRE / LLMOps 關鍵心法:最小曝光面(Least Exposure) × 短命憑證...
2025-10-03
223
0
快速摘要(TL;DR) Agentic AI = 把 GenAI 的「生成」變成可執行的「行動」;依任務目標驅動,串聯 LLM、工具(Email/Cale...
2025-10-15
223
0
【31】資通安全的原罪 - 後記 感謝看到這邊的所有讀者,若還有興趣,可以在Github 看到完全的內容。裡面包含主要兩個檔案: todo.md: 關於想要...