2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1202
Day 22
2025-08-22
163
0
今天要聊一個不靠程式漏洞、卻非常有效的攻擊手法——社會工程學(Social Engineering)。駭客利用人性弱點,例如好奇心、信任感、恐懼或貪心,來誘使你...
Day 5
2025-08-22
263
0
在資安工程師的世界裡,敵人不只有勒索病毒、APT、釣魚信……還有一種藏在辦公室抽屜、共用槽的恐怖怪物: 「ISMS 文件」。 如果把防火牆當作是鐵甲、EDR 當...
Day 3
2025-08-22
210
0
在弓箭手村的資安修練第 3 天,來到了守護村莊的「真相之門」,這裡的試煉不再只是防守,而是要確保每一個動作都能追蹤、每一筆資料都不外洩、每一個進來的人都是真人不...
Day 19
2025-08-21
150
0
逆向 系列
IDA 是什麼? IDA(Interactive DisAssembler)中文為「互動式反組譯器」,是一款功能強大的程式分析工具,它的主要用途是將機器碼(Ma...
Day 17
2025-08-21
127
0
前言 前面都已經講完跟stack相關的洞,那我們之後就是要來討論關於heap的漏洞,在此我會先對heap加以介紹 ptmalloc2 ptmalloc - g...
Day 2
2025-08-21
206
0
前言 今天要講 CIA 與 Chain of Custody。然而這些觀念不只用於數位鑑識,它在整個資安領域中都是非常重要的一環。那我們就正式開始吧! CIA...