2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 3
2025-09-13
131
0
當今天我們在要寫登入帳密的地方填上內容,API 將資料送到後端再將對應的資料取回來在網頁上顯示,這是一個正常的流程,但同樣的地方,也會變成駭客的突破口。 以餐廳...
Day 27
2025-10-07
131
0
OWASP ZAP 是一款流行的開源網站應用程式安全掃描工具,用於尋找網站的安全漏洞。當您啟動 ZAP 時,它會建立一個工作階段來儲存您的掃描結果、設定和發現的...
2025-10-01
131
0
我們不熟悉,但我因為他改變的職涯的選擇 我還記得,一開始是在一場講座上認識到這個人的。 在現實生活中,他確實是我的偶像。 他身上有我沒有的特質 ─ 敢說真話,...
Day 17
2025-09-27
130
0
今天我們要來認識TCP/IP及網路通訊基礎,為我們之後要學TLS鋪路,因為TLS是建立在TCP之上的通訊協定,但TLS又是現在大部分通訊時會使用到的安全協定,不...
Day 9
2025-08-13
130
0
前言 在 Linux 程式的動態連結過程中,Lazy Binding 和 GOT 扮演著重要角色。要玩 GOT hijacking,先搞懂這兩個機制的原理,才有...
Day 30
2025-09-18
130
0
經過30天的修練,逐步拼湊出資安世界的全貌,從最初 CIA 三大支柱:機密性(Confidentiality)、完整性(Integrity)和可用性(Avail...