2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1315
Day 9
2025-09-19
52
0
昨天我們先學了Burp Suite最基本的架構及概念,今天我們則要親手操作Burp Suite。我會從安裝開始教。 安裝 1.前往官網https://ports...
Day 18
2025-09-18
51
0
本系列文章所討論的 JavaScript 資安與逆向工程技術,旨在分享知識、探討防禦之道,並促進技術交流。所有內容僅供學術研究與學習,請勿用於任何非法或不道德...
Day 3
2025-09-16
51
0
本日重點:說明 F、H、T 和 chain FIPS 205 第 33 頁 [1] 是 key pair 的結構。 n 在本系列要用什麼,可以看 FIPS 20...
Day 20
2025-09-30
51
0
在資安測試中,許多漏洞的發現依賴於對輸入參數進行大量、重複的測試。手動進行這項工作不僅耗時,而且容易出錯。Burp Intruder 就是為了解決這個問題而生的...
Day 24
2025-09-24
51
0
接著上一篇的講解,對於某個足夠短的隨機矩陣 R。與往常一樣,語義安全性遵循一個不可逆性論證 (lossiness argument):在一個均勻隨機的(「畸形的...
Day 9
2025-09-18
51
0
內文 在 Day 8,我們模擬了「完全沒有 Session」的極端情境,但這個情境又回到過去的老路: 使用者每次都要傳帳密,效能差、不安全。 即便改成隨機字串...