2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1240
Day 11
2025-09-24
316
0
在經過多場教育訓練後,Jerry突然接到顧問的電話,說是有要事提醒。 聽業務說你最近地端開始也加入了DDoS的防護機制對嗎? Jerry回覆,對阿!有ISP的流...
Day 10
2025-09-24
32
0
當我們完成路徑掃描後,下一步就是檢測這些發現的網頁服務是否存在安全漏洞。今天要介紹幾個強大的網頁漏洞掃描工具! Nikto 經典的網頁伺服器掃描工具,專門檢測常...
Day 10
2025-09-24
24
0
前兩天我們學了針對資料庫的 SQLi 和針對使用者的 XSS。今天,我們要學習一個能直接瞄準伺服器本身的漏洞:文件上傳漏洞。 當一個網站允許使用者上傳檔案時,如...
Day 10
2025-09-24
21
0
[鐵人賽] Day 10:⚔️ 從稽核報告到防禦落地 寫在前面(心境篇) 今天收到資安週報雖然都是些老朋友了,滿滿的掃描與漏洞告警: PowerDNS Rec...
Day 29
2025-09-24
30
0
想必大家在做 CTF 時都遇過那種題目:把使用者輸入直接丟進 printf、fprintf、syslog 或類似的 log 函式,結果一輸入特殊格式字串程式就開...
Day 10
2025-09-24
85
0
相位編碼隱寫術(Phase Coding Steganography) 介紹 相位編碼(Phase Coding)是一種應用於音訊隱寫術(Audio Stega...