2026 iThome 鐵人賽
蒸餾出最精萃的 鐵人
Security
選手 58 文章 964
Day 17
2026-10-01
44
0
以下是該 processing.conf 設定檔中各項處理模組(Processing Modules)的詳細功能說明。這些模組負責在沙盒動態執行完畢後,解析並結...
Day 17
2026-10-01
67
0
題目丟一段請求或一段程式碼出來,問這是哪種攻擊。有一題請求裡帶著 UNION SELECT,我看到它掛在一個網頁的參數上,我一開始選了 XSS,現在回頭看真是天...
Day 24
2026-10-01
58
0
案情推進 目前已經探討完了攻擊 7 個階段 今日要討論的是命令與控制(C2) 攻擊者會透過 C2 遠端遙控植入的後門。 常見的C2 框架是 Cobalt St...
Day 17
2026-10-01
67
0
這是透過流程去對表單的值做寫入變更的元件 項目 說明 顯示名稱 寫入欄位 node_type OpFieldWrite 一句話用途 把一段...
Day 20
2026-10-01
36
0
這要解決的第一步,就是讓通報事件量變少,一天三萬多通報和一天一萬多通報的結局是一樣的,無法處理。 雖然天樂許了三個願,「程序該改就改、資安事件通報單一天要低於...
Day 17
2026-10-01
26
0
昨天我們實測了將帳號密碼放在網址 (GET 請求) 中的極度危險性。許多剛入門的開發者會有一種迷思:「既然 GET 會把參數暴露在網址列上,那我改用 POST...