2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 29
2025-10-11
156
0
今天想來說IOA和IOC。 IOA(Indicators of Attack)攻擊指標,是指防護設備偵測出有攻擊正在進行的行為,也就是出現攻擊行為。簡單說:很多...
Day 8
2025-09-22
155
0
[鐵人賽] Day 8:💰 Bug Bounty 零副業違規的生存法則(YesWeHack 篇) 寫在前面(心境篇) 試著找個方法,讓「找漏洞」這件事,既能練功...
Day 12
2025-09-13
155
0
—— 外部介接是生命線,也是攻擊主動脈。 對象:平台工程、資安、後端、LLMOps / Integration 核心:簽章驗證(Signature)→ 重放防...
Day 12
2025-09-26
155
0
🧂 前言 今天要介紹OSINT 中關於一個人的資訊要怎麼從公開平台中快速的被搜集,關於一個人的訊息,我們可以從他的用戶名、信箱、電話號碼...等等訊息下手,並搭...
Day 12
2025-09-13
155
0
昨日的節錄 - credential 像是桌面上攤滿了 cmdkey /list、netsh wlan show profile、還有那個我半途放下的 kee...
Day 9
2025-09-23
155
0
XSS 📌 在你的留言板或表單偷偷放了惡意程式碼 當其他人瀏覽網頁時,這段程式碼會在他們的瀏覽器執行 攻擊者可能偷 cookie、竄改網頁、發送假訊息 攻擊方...