2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 12
2025-09-26
105
0
[鐵人賽] Day 12:🔍 弱點存在通知?其實什麼都沒有(完整紀錄版) 寫在前面(心境篇) 本次單位花錢請廠商做「主機弱點偵測服務」,結果報告發下來:17 筆...
Day 5
2025-09-19
105
0
這一題是 PG practice 的題目然後他也是算簡單的類型,那就廢話不多說,看看是怎麼解的吧! 偵查 [~] The config file is expe...
Day 30
2025-09-30
105
0
概念太多太多,於是總結出以下!!!我覺得很受用,因為平時寫網頁網站不會特別去考慮後端的部署,但其實只是湊巧沒被盜用,快資訊的時代,我們應該更注重隱私權、財產權等...
Day 27
2025-10-07
105
0
今天是倒數第四天,我們要來複習到目前為止我們有提過的攻擊方式,包含只有幾句話帶過的都會在這邊講到,我把內容稍微分類後每一種攻擊都整理了原理、特徵、防禦。 網路攻...
Day 26
2025-10-06
104
0
今天我們要來學習新的觀念,叫做威脅建模,他可以幫助我們系統性地找出可能被利用的攻擊頁面、評估風險、並決定優先修補項目。 什麼是威脅建模? 威脅建模是一種系統化的...
Day 18
2025-09-28
104
0
今日學習目標是理解雜湊(hash)在醫療紀錄安全中的應用,並透過Python撰寫程式,示範如何讓病歷資料在寫入後具備「不可竄改」特性。 一、理論重點 雜湊函數...