2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 6
2025-09-20
264
0
這篇欲來看咱會柱著的威脅媒介,佮咱著安怎保護這寡攻擊層面袂受威脅。 Message-Based Email:網路威脅會用得藏佇 Email 內底,像網路釣魚...
Day 20
2025-10-04
263
0
會話是什麼? 📌 去遊樂園買票,拿到一個手環,戴著它你可以一直玩,不用每次都重新買票 如果有人偷走或複製你的手環,他就能假裝是你,繼續使用你的票玩遊樂設施 會話...
Day 23
2025-10-07
263
0
在前一天,我們將所有理論知識整合為一個攻擊鏈。今天我決定將重點放在 防禦意識 和 常見威脅 上。這是一個專業資安人員必須具備的常識,因為大部分成功的入侵,都是從...
Day 30
2025-10-09
263
1
從第一天的 帳號密碼登入 開始,到最後建立 進階授權策略,這 30 天是一場漫長卻紮實的馬拉松。 我們不僅僅是「會寫 Spring Security 設定檔」,...
Day 8
2025-09-21
263
0
Recon 一如往常先來看看這臺主機上面有什麼服務PS. 這邊所使用的列舉程式來自 https://github.com/21y4d/nmapAutomator...
Day 26
2025-10-06
263
0
今天我們要來學習新的觀念,叫做威脅建模,他可以幫助我們系統性地找出可能被利用的攻擊頁面、評估風險、並決定優先修補項目。 什麼是威脅建模? 威脅建模是一種系統化的...