2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 22
2025-09-10
353
0
在弓箭手村的資安修練第 22 天,學到了一項關鍵技能:如何把村莊分區管理,讓敵人無法輕易橫行霸道!在資安的世界裡,這叫做「網路分段」,就像把村莊劃分成不同的區域...
Day 20
2025-10-03
353
0
從今天開始要介紹的功能與前面僅有IP的不同,開始可以判斷請求者內容的部分。 自訂客製化規則這個機制不僅是Akamai防護機制中最佳戰友,更是地端防護設備的好朋友...
Day 14
2025-09-23
353
0
為什麼需要黑名單? JWT 的特性是「簽發後就是自給自足」——只要驗證簽章與過期時間,伺服器就信任它。 問題來了:如果我想強制某個使用者立即登出,要怎麼辦? 常...
Day 22
2025-08-26
352
0
前言 今天就先不講heap的漏洞,來講一個好用的工具: one-gadget www one-gadget 下載 sudo apt install ruby...
Day 17
2025-09-07
352
0
所以,小路變成乙方了...感覺我的心態要調整一下了,我們公司的電梯一打開... 『歡迎歡迎,熱烈歡迎! 歡迎小路加入我們公司。』 「我不是啊,我是跟你說我是來實...
Day 23
2025-10-07
351
0
🧂 前言 前幾天介紹了 Prefetch,它能幫我們找出哪些可執行檔曾在系統上啟動過、啟動次數與所用路徑等線索。但 Prefetch 的適用範圍有限,對於尚未被...