2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 29
2025-09-24
41
0
想必大家在做 CTF 時都遇過那種題目:把使用者輸入直接丟進 printf、fprintf、syslog 或類似的 log 函式,結果一輸入特殊格式字串程式就開...
Day 23
2025-10-03
41
0
今天來到第二十三天了,距離完賽只剩一周了,到這裡我們也學了不少東西了,恭喜各位! 今天我們要來學的主題是防火牆,學會防火牆可以幫助我們保護主機跟網路防止惡意流量...
Day 23
2025-10-07
41
0
【23】資安的原罪 ch.3-3.e 安全檢測與政策方針 本章見證各種提升安全力的測試與方針。 安全測試(Security Testing) 目的: 找出系統...
Day 29
2025-10-13
40
0
【29】資安的原罪 ch.4-3 政府與法律規範 除了民間學術與企業組織持續努力外,政府亦積極推推動政策、法規規範來強化全體資安。 台灣國家級單位組織 🔹 數...
Day 27
2025-10-11
40
0
今天我們來深入探討一個在處理 XML 資料時極為致命的漏洞——XXE Injection。 XXE 的全名是 XML External Entity Injec...
Day 22
2025-09-29
40
0
這是今天的題目那首先我們一樣先打確認檔案格式,然後打開圖像打開後會看到這是一張花園的圖,但並無特別之處接著我用exiftool查看檔案資訊,顯示了這樣的內容 e...