2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 5
2025-09-19
51
0
這一題是 PG practice 的題目然後他也是算簡單的類型,那就廢話不多說,看看是怎麼解的吧! 偵查 [~] The config file is expe...
Day 2
2025-09-16
51
0
目前對於滲透測試我會大致上分為四個步驟 偵查 列舉 試錯 提權接下來就各個部分一一介紹 偵查 假設你接下來要攻擊一個機器。你的第一步驟就是偵查他的基本的資訊...
Day 8
2025-09-22
51
0
🎯 今日目標 把 RSS 安全新聞 拉進 N8N,做為整個系統的第一個輸入模組,建立資訊收集的起點。 1️⃣ 問題場景 資安新聞來源分散,人工追蹤耗時 RS...
Day 9
2025-09-23
50
0
🎯 今日目標 建立一個自動化模組,定期收集並篩選高風險漏洞資訊,幫助安全團隊快速掌握已知攻擊的弱點,並自動給出優先修補建議。 1️⃣ 問題場景 漏洞資訊來源...
Day 4
2025-09-18
50
0
今天要來先準備好一些工具,以便我們之後練習題目時不用再另外設定。 先備知識 🍘 基礎的 Linux 操作(會移動到不同目錄、知道自己身份、看檔案等) 基礎的...
Day 19
2025-10-02
50
0
在 FIPS 205 規範的演算法中,我們看到 SK.seed 和 SK.prf 是做為 function 的參數在四處傳遞,這其實是不安全的,但,畢竟 FIP...