2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 19
2025-10-02
102
0
在 FIPS 205 規範的演算法中,我們看到 SK.seed 和 SK.prf 是做為 function 的參數在四處傳遞,這其實是不安全的,但,畢竟 FIP...
Day 18
2025-10-02
96
0
EXIF - Metadata Root Me 的 very easy 題 EXIF - Metadata,本題敘述如下。 Our sad friend pe...
Day 18
2025-10-02
72
0
在我們學習了密碼學原理後,我將我的視角轉向資安防禦最基礎的核心:系統日誌(Logs)。日誌是系統上所有事件的原始記錄,是所有安全監控系統(如 XDR、Wazuh...
Day 18
2025-10-02
214
0
前言 在 Day 17 中,我們成功透過無約束委派(Unconstrained Delegation)完成了一次驚人的跨域提升攻擊:從子域 WINTERFEL...
Day 22
2025-10-02
82
0
今天我們要來學DNS的實作,我們會從查詢到模擬劫持再到抓包,跟昨天一樣會使用Linux系統。 準備工具跟測試環境 首先要準備的工具有這些:dig、dnsmasq...
Day 18
2025-10-02
73
0
今日實作:設定 Google Sheet 權限 試算表資料庫模擬 – 用 Google Sheet 做簡單權限管理 前言 在醫院資訊室裡,不是所有的資料都必...