2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 26
2025-10-10
312
0
🎯 今日目標 利用 SSL-Checker 或類似服務,建立流程來 定期檢查網站 SSL 證書的到期日,一旦發現即將到期(例如剩下 30 天以內),自動發出提醒...
Day 2
2025-09-16
312
0
當我們打開一個網站時,瀏覽器和伺服器之間其實會有一段「握手過程」,用來確認雙方的身份並建立加密連線。在這個過程中,最關鍵的就是 網頁憑證(SSL/TLS 憑證)...
Day 4
2025-09-18
311
0
SQL Injection 📌 像有人在網站的搜尋框丟入「神秘魔法」,讓網站把資料庫的門打開給他看 原理:輸入未經正確過濾直接拼接到 SQL 字串,攻擊者插...
Day 0
2025-09-17
311
1
DVWA(Damn Vulnerable Web App) 為資安教學常用的脆弱網站範例,設計目的就是讓學習者在完全受控的環境下,能夠嘗試並觀察常見的 Web...
Day 19
2025-09-19
311
0
講了很多理論之後,這篇會與大家講一下相關的應用,究竟 Lattice 的應用是什麼。 19 數字簽章和基於身份的加密在這裡描述一些密碼學應用,包括直接從上一小節...
Day 17
2025-09-12
311
0
想必大家都有過在網站上「自動登入」或「購物車記錄不會消失」的經驗吧? 其實,這背後的秘密就是——Cookie。 在 CTF 的 Web 題裡,Cookie 不只...