2025 iThome 鐵人賽
沒在獨自升級的 一起來
Security
選手 63 文章 1422
Day 7
2025-09-07
288
0
Lattice 不是橫空而出,而是經過很多專家的研究,一步一步發展出來的,在深入理解 Lattice 之前,可以先了解相關的早期研究,相信會有助大家更深入地認識...
Day 26
2025-10-10
288
0
SSRF是甚麼? 📌 你的網站像是一位助理,你很忙請他幫你去拿東西 當這位助理可以被騙去幫壞人拿東西 甚至跑到你家後院拿東西 結果把機密交給攻擊者! 攻擊原理...
Day 3
2025-08-05
287
0
逆向 系列
接續第一篇【Linux 基礎指令】,繼續介紹 Linux 的指令: 創建資料夾mkdir 是 Make Directory 的縮寫,用來建立資料夾 mkdi...
Day 18
2025-08-30
287
0
大家好!我目前正在就讀資訊類科系,平常以接觸程式撰寫居多,對於資安領域的技術沒有太多了解因此希望藉由這30天的機會,以OWASP ZAP作為主要工具,從實際操作...
Day 4
2025-09-05
286
0
—— 一句話毀掉整場 RAG,駭客的時代正在 prompt 裡重啟。 💬 回顧與引入 昨天我們聊資安工程師日常,說他們不是在抓駭客,而是在修你寫 prompt...
Day 19
2025-09-20
286
0
—— RAG 不只是「檢索+生成」,也是資安攻防的主戰場。 對象:AI 工程師、架構師、資安團隊 主題關鍵詞:RAG|越權檢索|毒化文檔|隱私洩露|向量庫安全...